PHP Address Book... CVE-2013-2778 CNNVD-201304-127

7.5 AV AC AU C I A
发布: 2013-04-09
修订: 2013-04-09

PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。 PHP Address Book 8.2.5版本中的addressbook/register/delete_user.php中存在跨站请求伪造漏洞。远程攻击者利用该漏洞可以劫持账户的管理员对删除账户请求的授权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息