DokuWiki ACL 管理插件多个跨站请求伪造漏洞 CVE-2010-0289 CNNVD-201002-149

6.8 AV AC AU C I A
发布: 2010-02-15
修订: 2019-09-23

DokuWiki是德国软件开发者Andreas Gohr所研发的一款基于PHP的Wiki引擎,它主要用于中小团队和个人网站知识库的管理,并提供版本控制、全文检索和权限控制等功能。 DokuWiki ACL 管理插件(plugins/acl/ajax.php)存在多个跨站请求伪造漏洞。远程攻击者通过未明向量修改访问控制规则请求和其他未明请求,劫持管理员认证。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息