poMMo Aardvark 跨站请求伪造漏洞 CVE-2011-5300 CNNVD-201501-007

6.8 AV AC AU C I A
发布: 2015-01-01
修订: 2015-01-03

poMMo Aardvark是一套基于PHP的邮件群发软件。 poMMo Aardvark PR16.1版本的admin/setup/config/users.php脚本中存在跨站请求伪造漏洞。远程攻击者可借助特定的‘admin_ parameters’参数利用该漏洞修改证书。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息