webSPELL admin/admincenter.php 跨站请求伪造漏洞 CVE-2008-0575 CNNVD-200802-022

4.3 AV AC AU C I A
发布: 2008-02-05
修订: 2018-10-15

webSPELL 4.01.02的admin/admincenter.php中的跨站请求伪造漏洞会允许远程攻击者通过一个\"update member\"操作来给任意帐号赋予超级管理员特权水平。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息