Kailash Nadh boastMachine 'admin.php... CVE-2006-3829 CNNVD-200607-420

5.0 AV AC AU C I A
发布: 2006-07-25
修订: 2018-10-17

Kailash Nadh boastMachine (以前的 bMachine) 3.1及之前版本中的bmc/admin.php 存在跨站请求伪造(CSRF)漏洞。远程攻击者可以借助delete_user操作,以管理员身份进行未授权操作并删除任意用户的帐号。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息