JForum是JForum团队的一套采用Java开发且基于Web的开源论坛系统。Admin是其中的一个管理模块。 JForum中的Admin模块中的admBase/login.page页面中存在跨站请求伪造漏洞。远程攻击者可通过执行groupsSave操作利用该漏洞更改用户组权限。
JForum是JForum团队的一套采用Java开发且基于Web的开源论坛系统。Admin是其中的一个管理模块。 JForum中的Admin模块中的admBase/login.page页面中存在跨站请求伪造漏洞。远程攻击者可通过执行groupsSave操作利用该漏洞更改用户组权限。