Multiple cross-site request forgery... CVE-2012-1236 CNNVD-201203-355

6.8 AV AC AU C I A
发布: 2012-03-19
修订: 2012-06-09

Janetter 3.3.0.0 (也称 3.3.0)之前版本中存在多个跨站请求伪造漏洞。远程攻击者可利用这些漏洞劫持(1)tweet,(2)上传图片文件,或者(3)执行任意命令请求的任意用户的身份认证。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息