expinion poll_pro 脚本agent_edit.asp 跨站请求伪造漏洞 CVE-2009-0112 CNNVD-200901-101

6.8 AV AC AU C I A
发布: 2009-01-09
修订: 2017-08-08

PollPro 3.0版本中的admin/agent_edit.asp存在跨站请求伪造漏洞。远程攻击者可以借助用户名、密码和名字参数,以管理员的身份创建或修改帐户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息