ClickHeat 跨站请求伪造漏洞 CVE-2015-4659 CNNVD-201506-334

6.8 AV AC AU C I A
发布: 2015-06-18
修订: 2016-12-07

ClickHeat是Labsmedia云计算中心开发的一套开源的网站热图生成工具。该工具可统计一个页面上用户点击的热度分布图,且支持中文显示。 ClickHeat 1.14及之前版本中存在跨站请求伪造漏洞。远程攻击者可通过对index.php脚本执行config操作利用该漏洞更改管理员密码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息