Utopia News Pro 跨站请求伪造漏洞 CVE-2012-4325 CNNVD-201208-197

6.8 AV AC AU C I A
发布: 2012-08-14
修订: 2017-08-29

Utopia News Pro是一款基于PHP和MySQL功能强大、可升级的新闻管理系统。 Utopia News Pro (UNP) 1.4.0版本和早期版本中的upload/users.php中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞劫持管理员添加管理员账户的请求的认证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息