Chyrp Lite 跨站请求漏洞 CVE-2017-1000008 CNNVD-201707-850

6.8 AV AC AU C I A
发布: 2017-07-17
修订: 2017-08-07

Chyrp Lite是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp Lite 2016.04版本中的用户设置函数存在跨站请求漏洞。远程攻击者可利用该漏洞更改账户信息(包括密码)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息