Userscape HelpSpot 跨站请求伪造漏洞 CVE-2017-16756 CNNVD-201802-825

6.8 AV AC AU C I A
发布: 2018-02-19
修订: 2018-03-09

Userscape HelpSpot是一套可扩展的开源客户服务软件。 Userscape HelpSpot 4.7.2之前版本中存在跨站请求伪造漏洞。远程攻击者可通过向‘index.php?pg=password.change’端点发送POST请求利用该漏洞更改其他用户的HelpSpot帐户密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息