Jirafeau 跨站请求伪造漏洞 CVE-2018-11349 CNNVD-201807-370

6.8 AV AC AU C I A
发布: 2018-07-07
修订: 2018-09-05

Jirafeau是一套文件共享网站系统。 Jirafeau 3.4.1之前版本中的管理面板存在跨站请求伪造漏洞。远程攻击者可借助搜索功能:search_by_name、search_by_hash和search_link利用该漏洞强迫管理员执行文件查询操作,并实施跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息