Wing FTP Server 跨站请求伪造漏洞 CVE-2015-4108 CNNVD-201506-199

6.8 AV AC AU C I A
发布: 2015-06-10
修订: 2018-10-09

Wing FTP Server是一款专业的跨平台FTP服务器端。 Wing FTP Server 4.4.7之前版本中存在跨站请求伪造漏洞。远程攻击者可通过向admin_lua_script.html文件发送特制的请求利用该漏洞执行任意代码;通过向admin_addadmin.html文件发送特制的请求利用该漏洞添加域管理员。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息