phpBB 跨站请求伪造漏洞 CVE-2019-16993 CNNVD-201909-1339 CNVD-2020-17197

6.8 AV AC AU C I A
发布: 2019-09-30
修订: 2019-11-21

phpBB是一套开源的且基于PHP语言的Web论坛软件。该软件具有支持多国语言、多种数据库和自定义版面设计等特点。 phpBB 3.1.7-PL1之前版本中存在跨站请求伪造漏洞。该漏洞源于‘includes/acp/acp_bbcodes.php’文件没有正确验证位于管理控制面板BBCode页面上的CSRF令牌。攻击者可利用该漏洞发送格式错误的HTTP请求。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息