Cerb 跨站请求伪造漏洞 CVE-2015-6545 CNNVD-201509-027

6.8 AV AC AU C I A
发布: 2015-09-03
修订: 2018-10-09

Cerb是一套基于Web的商业协作和自动化平台。 Cerb 7.0.3及之前版本的ajax.php脚本中存在跨站请求伪造漏洞。远程攻击者可通过执行saveWorkerPeek操作利用该漏洞添加管理员账户。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息