In Vanilla before 2.6.1, the polling... CVE-2018-15833 CNNVD-201808-787

4.0 AV AC AU C I A
发布: 2018-08-26
修订: 2020-08-24

Vanilla是一个开源的多语言、完全可扩展的论坛程序。 Vanilla 2.6.1之前的版本中的polling功能存在不安全的直接对象引用漏洞。攻击者可借助Poll ID利用该漏洞选择多个Poll选项。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息