Cross-site request forgery (CSRF)... CVE-2008-5252 CNNVD-200812-375

5.8 AV AC AU C I A
发布: 2008-12-19
修订: 2009-10-14

MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.3.0版本至1.6.10版本, 1.12.2之前的版本1.12.x, 以及1.13.3之前的版本1.13.x的Special:Import feature中存在跨站请求伪造漏洞。远程攻击者可以借助未知向量,仿效验证用户执行未明操作。

0%
暂无可用Exp或PoC
当前有54条受影响产品信息