Webmin跨站请求伪造漏洞(CNVD-2022-61344) CVE-2021-32156 CNVD-2022-61344

6.8 AV AC AU C I A
发布: 2022-04-11
修订: 2024-11-21

Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.973版本存在跨站请求伪造漏洞,该漏洞源于计划的Cron作业功能中缺少对于跨站请求伪造的token验证。攻击者可利用此漏洞伪造恶意请求诱骗受害者点击执行敏感操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息