PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。 PHP Address Book 8.2.5版本中的addressbook/register/delete_user.php中存在跨站请求伪造漏洞。远程攻击者利用该漏洞可以劫持账户的管理员对删除账户请求的授权。
PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。 PHP Address Book 8.2.5版本中的addressbook/register/delete_user.php中存在跨站请求伪造漏洞。远程攻击者利用该漏洞可以劫持账户的管理员对删除账户请求的授权。