osCmax跨站请求伪造漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:66272 osCmax是一款免费的PHP开源商城。 osCmax存在跨站请求伪造漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作,如添加管理员账户。 0 osCmax 2.5.X 目前没有详细解决方案提供: http://www.oscmax.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息