Simple Invoices是一款开源、免费的基于Web的发票系统。 Simple Invoices 2013.1.beta.8版本中存在三个跨站请求伪造漏洞。远程攻击者可利用这些漏洞创建新的管理员用户账户,并控制整个应用程序,创建普通用户账户,或更改配置参数(例如:Paypal支付模式:打开或禁用)。
Simple Invoices是一款开源、免费的基于Web的发票系统。 Simple Invoices 2013.1.beta.8版本中存在三个跨站请求伪造漏洞。远程攻击者可利用这些漏洞创建新的管理员用户账户,并控制整个应用程序,创建普通用户账户,或更改配置参数(例如:Paypal支付模式:打开或禁用)。