IPN Pro admin/settings.php 跨站请求伪造漏洞 CVE-2008-5568 CNNVD-200812-253

6.8 AV AC AU C I A
发布: 2008-12-15
修订: 2017-09-29

IPN-Pro 是一款在线销售电子货特的有效的解决方案。 IPN Pro 3 1.44 及其早期版本的admin/settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1,与 NewPass2参数,更改管理密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息