Jirafeau 跨站请求伪造漏洞 CVE-2018-13407 CNNVD-201807-423

5.5 AV AC AU C I A
发布: 2018-07-06
修订: 2018-08-23

Jirafeau是一套文件共享网站系统。 Jirafeau 3.4.1之前版本中的admin面板的删除文件功能存在跨站请求伪造漏洞。远程攻击者可借助特制的Web页面利用该漏洞强制管理员删除其他用户上传的文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息