Faveo 跨站请求伪造漏洞 CVE-2017-7571 CNNVD-201704-283

6.0 AV AC AU C I A
发布: 2017-04-06
修订: 2017-08-16

Faveo是一套开源的、基于Laravel框架的票务管理系统。 Faveo 1.9.3版本中的public/rolechangeadmin存在跨站请求伪造漏洞。远程攻击者可利用该漏洞获取管理员权限。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息