RoxyFileman nopCommerce 跨站请求伪造漏洞 CVE-2019-19685 CNNVD-201912-304 CNVD-2020-09633

6.8 AV AC AU C I A
发布: 2019-12-09
修订: 2019-12-17

nopCommerce是一套开源的通用电子商务平台。 RoxyFileman中的nopCommerce v4.2.0版本存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户输入。攻击者可借助特制HTTP请求利用该漏洞以执行重命名和删除操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息