vtiger CRM RSS 模块跨站请求伪造漏洞 CVE-2009-3248 CNNVD-200909-360

6.8 AV AC AU C I A
发布: 2009-09-18
修订: 2017-09-19

vtiger CRM 5.0.4版本的RSS模块中存在跨站请求伪造漏洞。远程攻击者可以借助对index.php的一个保存操作中的rssurl参数,劫持管理用户的认证权限并要求修改信息输入端系统。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息