DL PayCart是一款网络购物系统。 DL PayCart 1.34 及其早期版本的admin/settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1, 与NewPass2参数,更改管理密码。
DL PayCart是一款网络购物系统。 DL PayCart 1.34 及其早期版本的admin/settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1, 与NewPass2参数,更改管理密码。