CmsEasy rich text editor 跨站请求伪造漏洞 CVE-2018-11679 CNNVD-201806-005

6.8 AV AC AU C I A
发布: 2018-06-02
修订: 2018-07-09

CmsEasy是中国九州易通科技公司的一套用于创建响应式网站的CMS(内容管理系统)。rich text editor是其中的一个富文本编辑器。 CmsEasy 6.1_20180508版本中的rich text editor存在跨站请求伪造漏洞。远程攻击者可借助/index.php?case=table&act=add&table=archive&admin_dir=admin URL利用该漏洞添加文章。

暂无可用Exp或PoC
当前有1条受影响产品信息