TDiary 跨站点伪造请求攻击 CVE-2005-2411 CNNVD-200508-003

5.1 AV AC AU C I A
发布: 2005-08-01
修订: 2017-07-11

TDiary 2.1.1、2.0.1及早期版本中存在跨站点伪造请求(CSRF)漏洞。这使得远程攻击者可以作为另一用户执行操作,并且可以借助于由用户激活的URL在服务器上执行命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息