poMMo Aardvark是一套基于PHP的邮件群发软件。 poMMo Aardvark PR16.1版本的admin/setup/config/users.php脚本中存在跨站请求伪造漏洞。远程攻击者可借助特定的‘admin_ parameters’参数利用该漏洞修改证书。
poMMo Aardvark是一套基于PHP的邮件群发软件。 poMMo Aardvark PR16.1版本的admin/setup/config/users.php脚本中存在跨站请求伪造漏洞。远程攻击者可借助特定的‘admin_ parameters’参数利用该漏洞修改证书。