MyBB Moderator Log Notes插件跨站请求伪造漏洞 CVE-2018-11502 CNNVD-201808-822

5.8 AV AC AU C I A
发布: 2018-08-24
修订: 2018-10-31

MyBB(又名MyBulletinBoard)是MyBB团队开发的一套用PHP和MySQL开发的免费且基于Web的论坛软件。Moderator Log Notes plugin是使用在其中的一个用于管理日志记录的插件。 MyBB Moderator Log Notes插件1.1版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞删除modCP和ACP中全部的mod注解及mod注解式日志。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息