XWiki Platform 跨站请求伪造漏洞 CVE-2021-32730 CNNVD-202107-048 CNVD-2022-13412

4.3 AV AC AU C I A
发布: 2021-07-01
修订: 2024-11-21

Xwiki Platform是法国Xwiki公司的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform 12.10.5之前的版本以及13.0到13.1版本中存在跨站请求伪造漏洞,该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息