phpMyAdmin 跨站请求伪造漏洞 CVE-2005-4450 CNNVD-200512-488 CNNVD-200512-420

7.5 AV AC AU C I A
发布: 2005-12-21
修订: 2008-09-05

phpMyAdmin 2.7.0存在跨站请求伪造漏洞,远程攻击者可以通过一个到server_privileges.php的链接或IMG标志,如使用dbname和checkprivs参数,作为一个登录用户来执行未授权操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息