php-nuke 跨站请求伪造漏洞 CVE-2007-1520 CNNVD-200703-453

6.8 AV AC AU C I A
发布: 2007-03-20
修订: 2024-02-14

PHP-Nuke 8.0及之前版本中的跨站请求伪造保护没有在验证HTTP_REFERER前,确保SERVER superglobal是个数组,这使得远程攻击者可以执行跨站请求伪造攻击。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息