MapSVG Lite 跨站请求伪造漏洞 CVE-2019-1000003 CNNVD-201902-144

6.8 AV AC AU C I A
发布: 2019-02-04
修订: 2019-02-15

MapSVG Lite是一款使用在WordPress中的地图插件。 MapSVG MapSVG Lite 3.2.3版本中的/wp-admin/admin-ajax.php?action=mapsvg_save URL存在跨站请求伪造漏洞。攻击者可利用该漏洞修改数据,包括嵌入JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息