PbootCMS是一款使用PHP语言开发的开源企业建站内容管理系统(CMS)。 PbootCMS 1.0.7版本中的apps/admin/controller/system/RoleController.php文件存在跨站请求伪造漏洞。远程攻击者可借助admin.php/role/add.html文件利用该漏洞添加管理员账户。
PbootCMS是一款使用PHP语言开发的开源企业建站内容管理系统(CMS)。 PbootCMS 1.0.7版本中的apps/admin/controller/system/RoleController.php文件存在跨站请求伪造漏洞。远程攻击者可借助admin.php/role/add.html文件利用该漏洞添加管理员账户。