PBBoard多个跨站请求伪造漏 CVE-2012-1216 CNNVD-201202-389

6.8 AV AC AU C I A
发布: 2012-02-21
修订: 2012-02-24

PBBoard是一套基于PHP和MySQL的内容管理应用程序(CMS)。该系统支持多语言、多种模块等。 PBBoard 2.1.4版本中的admin.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用此漏洞劫持(1)借助add操作上传文件或(2)借助dit操作改变文件内容的请求的管理员认证。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息