X7 Chat 跨站请求伪造漏洞 CVE-2012-6047 CNNVD-201211-522

6.8 AV AC AU C I A
发布: 2012-11-27
修订: 2012-11-27

X7 Chat是一款基于PHP的在线聊天程序。 X7 Chat 2.0.5.1和较早版本中存在跨站请求伪造漏洞。远程攻击者利用该漏洞通过adminpanel操作中的用户页面传送到index.php脚本,劫持管理员身份验证添加任意用户到组的请求。

0%
当前有2条漏洞利用/PoC
当前有16条受影响产品信息