Cross-site request forgery (CSRF)... CVE-2008-2571 CNNVD-200806-118

4.3 AV AC AU C I A
发布: 2008-06-06
修订: 2023-11-07

LimeSurvey(之前的PHPSurveyor)1.71之前的版本存在跨站请求伪造漏洞。远程攻击者可以借助"修改配额"操作,以管理员的身份改变任意配额。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息