Ushahidi 身份认证漏洞 CVE-2012-3473 CNNVD-201208-130

6.4 AV AC AU C I A
发布: 2012-08-12
修订: 2012-08-13

Ushahidi Platform 2.5之前版本中的API评论中的(1)报告API和(2)管理函数中存在漏洞,该漏洞源于不需要身份认证。远程攻击者可利用该漏洞通过API函数,生成报告并组织评论。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息