Solidus 跨站请求伪造漏洞 CVE-2022-31000 CNNVD-202206-121

4.3 AV AC AU C I A
发布: 2022-06-01
修订: 2024-11-21

Solidus是一套开源的电子商务系统。 Solidus solidus_backend 3.1.6、3.0.6 和 2.11.16 之前版本存在跨站请求伪造漏洞,攻击者利用该漏洞可在持有订单编号的情况下更改订单调整的状态,并且执行发生在商店管理员的计算机上。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息