Bravo Tejari Procurement Portal 跨站请求伪造漏洞 CVE-2018-7216 CNNVD-201802-833

6.0 AV AC AU C I A
发布: 2018-02-18
修订: 2018-03-16

Bravo Tejari Procurement Portal是一套采购门户网站系统。 Bravo Tejari Procurement Portal中的esop/toolkit/profile/regData.do文件存在跨站请求伪造漏洞,该漏洞源于程序缺少反跨站请求伪造令牌。远程攻击者可利用该漏洞修改个人数据。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息