An issue was discovered in XYHCMS 3.5. It... CVE-2018-10127 CNNVD-201804-738

6.8 AV AC AU C I A
发布: 2018-04-16
修订: 2018-05-11

XYHCMS是一套开源的内容管理系统(CMS)。 XYHCMS 3.5版本中存在跨站请求伪造漏洞。远程攻击者可通过发送index.php?g=Manage&m=Rbac&a=addUser请求利用该漏洞添加管理员账户。

暂无可用Exp或PoC
当前有1条受影响产品信息