Serena Dimensions CM跨站请求伪造漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:65981 CVE ID:CVE-2014-0336 Serena Dimensions CM是一款项目计划管理工具。 Serena Dimensions CM存在一个跨站请求伪造漏洞,允许远程攻击者构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作。 0 Serena Dimensions CM 12.2 Build 7.199.0 web client 目前没有详细解决方案提供: http://www.serena.com/index.php/en/products/featured-products/dimensions-cm/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息