Web Wiz Forum是一个 免费ASP 论坛程序。 Web Wiz Forum 9.5版本存在跨站请求伪造漏洞。远程攻击者可以借助对log_off_user.asp的一个链接或IMG标签,注销一个用户。
来源: XF 名称: webwizforums-logoffuser-csrf(44011) 链接:http://xforce.iss.net/xforce/xfdb/44011 来源: SECUNIA 名称: 31281 链接:http://secunia.com/advisories/31281 来源: depo2.nm.ru 链接:http://depo2.nm.ru/WebWiz_Forum_v9.5_CSRF.txt
暂无
发布时间 Apr 2, 2009
发布时间 Jul 31, 2008
发布时间 Jul 30, 2008
发布时间 Mar 20, 2007