JForum Admin 跨站请求伪造漏洞 CVE-2013-7209 CNNVD-201312-570

6.8 AV AC AU C I A
发布: 2013-12-30
修订: 2013-12-31

JForum是JForum团队的一套采用Java开发且基于Web的开源论坛系统。Admin是其中的一个管理模块。 JForum中的Admin模块中的admBase/login.page页面中存在跨站请求伪造漏洞。远程攻击者可通过执行groupsSave操作利用该漏洞更改用户组权限。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息