ProjectSend跨站请求伪造漏洞
漏洞描述
ProjectSend(前称cFTP)是一套基于PHP和MySQL的自托管应用程序。
ProjectSend存在跨站请求伪造漏洞。攻击者可利用漏洞在用户会话上下文中执行未授权操作。
FOFA 语句
app="projectsend跨站请求伪造"
系统自动生成,仅供参考
影响范围
ProjectSend ProjectSend 561
漏洞详情
暂无
漏洞 POC
暂无
修复建议
目前没有详细解决方案提供: