YXcms 跨站请求伪造漏洞 CVE-2018-11003 CNNVD-201805-384

4.3 AV AC AU C I A
发布: 2018-05-12
修订: 2018-06-18

YXcms是一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 YXcms 1.4.7版本中的protected/apps/admin/controller/adminController.php文件存在跨站请求伪造漏洞。远程攻击者可借助index.php?r=admin/admin/admindel利用该漏洞删除管理员账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息