CS-Cart 跨站请求伪造漏洞 CVE-2015-2701 CNNVD-201503-561

6.8 AV AC AU C I A
发布: 2015-03-25
修订: 2016-12-03

CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart 4.2.4版本中存在跨站请求伪造漏洞。远程攻击者可通过向profiles-update/ URI发送请求利用该漏洞更改用户密码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息