Bugtraq ID:66272 osCmax是一款免费的PHP开源商城。 osCmax存在跨站请求伪造漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作,如添加管理员账户。 0 osCmax 2.5.X 目前没有详细解决方案提供: http://www.oscmax.com/
Bugtraq ID:66272 osCmax是一款免费的PHP开源商城。 osCmax存在跨站请求伪造漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作,如添加管理员账户。 0 osCmax 2.5.X 目前没有详细解决方案提供: http://www.oscmax.com/