SDCMS是中国烟火网络科技公司的一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 SDCMS 1.5版本中的/WWW//app/admin/controller/admincontroller.php文件存在跨站请求伪造漏洞。远程攻击者可借助m=admin&c=admin&a=add利用该漏洞添加管理员权限。
SDCMS是中国烟火网络科技公司的一套基于PHP和MySQL的企业建站内容管理系统(CMS)。 SDCMS 1.5版本中的/WWW//app/admin/controller/admincontroller.php文件存在跨站请求伪造漏洞。远程攻击者可借助m=admin&c=admin&a=add利用该漏洞添加管理员权限。