MK-AUTH 跨站请求伪造漏洞 CVE-2021-21495 CNNVD-202101-026

6.8 AV AC AU C I A
发布: 2021-01-04
修订: 2024-11-21

MK-AUTH是巴西Pedro Filho个人开发者的一套访问控制系统。 MK-AUTH through 19.01 K4.9版本存在跨站请求伪造漏洞,该漏洞允许通过中央执行器central.php修改密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息