phpBB 跨站请求伪造漏洞 CVE-2019-16107 CNNVD-202003-613 CNVD-2020-19555

4.3 AV AC AU C I A
发布: 2020-03-11
修订: 2020-03-11

phpBB是一套开源的且基于PHP语言的Web论坛软件。该软件具有支持多国语言、多种数据库和自定义版面设计等特点。 phpBB 3.2.7版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息