FrontAccounting 跨站请求伪造漏洞 CVE-2018-7176 CNNVD-201802-887

6.8 AV AC AU C I A
发布: 2018-02-16
修订: 2018-03-14

FrontAccounting(FA)是FrontAccounting公司的一套适用于中小型企业ERP供应链的财务软件。该软件包括采购订单、商品票据和账务分类与预算等模块。 FrontAccounting 2.4.3版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/users.php文件利用该漏洞添加用户账户。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息