ProjectForge 跨站请求伪造漏洞 CVE-2013-7251 CNNVD-201401-010

6.8 AV AC AU C I A
发布: 2014-01-02
修订: 2016-12-31

ProjectForge是德国Micromata公司的一套基于Web的项目管理解决方案。该方案提供工时表(Timesheet)、财务管理、项目甘特图等功能。 ProjectForge 5.2及之前的版本中的(1)web/admin/(2)web/core/(3)web/dialog/(4)web/fibu/(5)web/mobile/(6)web/task/(7)web/wicket/中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息