pluck多个跨站请求伪造漏洞 CVE-2012-1227 CNNVD-201202-400

6.8 AV AC AU C I A
发布: 2012-02-21
修订: 2012-02-24

pluck 4.7版本的admin.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用这些漏洞劫持(1)修改管理员email地址或(2)借助settings操作修改博客标题(3)借助editpage操作增加页面或(4)借助blog模块增加类别的请求的管理员认证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息