eXtplorer是一套基于PHP的在线文件管理程序,它支持在线浏览文件和文件夹以及作为FTP客户端登录FTP服务器。 eXtplorer 2.1 RC3版本及早期版本中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞通过添加用户管理操作劫持管理员添加管理员账户请求的身份验证。
eXtplorer是一套基于PHP的在线文件管理程序,它支持在线浏览文件和文件夹以及作为FTP客户端登录FTP服务器。 eXtplorer 2.1 RC3版本及早期版本中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞通过添加用户管理操作劫持管理员添加管理员账户请求的身份验证。