Usercake是一套开源的PHP用户管理系统。该系统提供用户管理、密码管理和用户信息管理等功能。 Usercake 2.0.2及之前版本的user_settings.php脚本中存在跨站请求伪造漏洞。远程攻击者可借助‘administrative’参数利用该漏洞更改管理员密码或借助‘email’参数更改管理员的电子邮件地址。
Usercake是一套开源的PHP用户管理系统。该系统提供用户管理、密码管理和用户信息管理等功能。 Usercake 2.0.2及之前版本的user_settings.php脚本中存在跨站请求伪造漏洞。远程攻击者可借助‘administrative’参数利用该漏洞更改管理员密码或借助‘email’参数更改管理员的电子邮件地址。