Cross-Site Request Forgery (CSRF)... CVE-2017-11680 CNNVD-201707-1415

6.8 AV AC AU C I A
发布: 2017-07-27
修订: 2017-08-02

Hashtopussy是一个跨平台的客户端-服务器工具,用于在多台计算机之间分发哈希表任务,具有可移植性、稳定性和多用户支持等特点。 Hashtopussy 0.4.0版本中存在跨站请求伪造漏洞。远程攻击者可借助users.php文件利用该漏洞更改管理员密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息