Ushahidi 安全漏洞 CVE-2012-3472 CNNVD-201208-129

6.4 AV AC AU C I A
发布: 2012-08-12
修订: 2012-08-13

Ushahidi Platform 2.5之前版本中的application/libraries/api/MY_Email_Api_Object.php中的email API中存在漏洞,该漏洞源于不需要身份验证。远程攻击者可利用该漏洞通过GET请求列表、删除或组织消息。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息