来源 secunia.com 软件 Affiliate Store Builder 描述 应用程序允许用户通过HTTP请求进行特定操作而没有对请求进行任何有效性验证,这可通过欺骗一个管理员访问恶意的web网址来进行例如添加新页面或者修改页面内容的行为。 注意:这可被更多的用于进行脚本注入攻击 解决方案 登陆应用程序时不要浏览不可信的网址或相关的不可信链接