CmsEasy是中国九州易通科技公司的一套用于创建响应式网站的CMS(内容管理系统)。rich text editor是其中的一个富文本编辑器。 CmsEasy 6.1_20180508版本中的rich text editor存在跨站请求伪造漏洞。远程攻击者可借助/index.php?case=table&act=add&table=archive&admin_dir=admin URL利用该漏洞添加文章。
CmsEasy是中国九州易通科技公司的一套用于创建响应式网站的CMS(内容管理系统)。rich text editor是其中的一个富文本编辑器。 CmsEasy 6.1_20180508版本中的rich text editor存在跨站请求伪造漏洞。远程攻击者可借助/index.php?case=table&act=add&table=archive&admin_dir=admin URL利用该漏洞添加文章。