IPN-Pro 是一款在线销售电子货特的有效的解决方案。 IPN Pro 3 1.44 及其早期版本的admin/settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1,与 NewPass2参数,更改管理密码。
IPN-Pro 是一款在线销售电子货特的有效的解决方案。 IPN Pro 3 1.44 及其早期版本的admin/settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1,与 NewPass2参数,更改管理密码。