CmsEasy rich text editor 跨站请求伪造漏洞 CVE-2018-11680 CNNVD-201806-004

4.3 AV AC AU C I A
发布: 2018-06-02
修订: 2018-07-09

CmsEasy是中国九州易通科技公司的一套用于创建响应式网站的CMS(内容管理系统)。rich text editor是其中的一个富文本编辑器。 CmsEasy 6.1_20180508版本中的rich text editor存在跨站请求伪造漏洞。远程攻击者可利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息