eXtplorer 跨站请求伪造漏洞 CVE-2012-3362 CNNVD-201207-157

6.8 AV AC AU C I A
发布: 2012-07-12
修订: 2012-07-27

eXtplorer是一套基于PHP的在线文件管理程序,它支持在线浏览文件和文件夹以及作为FTP客户端登录FTP服务器。 eXtplorer 2.1 RC3版本及早期版本中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞通过添加用户管理操作劫持管理员添加管理员账户请求的身份验证。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息