AKCMS 跨站请求伪造漏洞 CVE-2018-12582 CNNVD-201806-1022

6.8 AV AC AU C I A
发布: 2018-06-19
修订: 2018-08-09

AKCMS是一套基于PHP和MySQL的轻量级内容管理系统(CMS)。 AKCMS 6.1版本中存在跨站请求伪造漏洞。攻击者可借助/index.php?file=account&action=manageaccounts&job=newaccount URI利用该漏洞增加管理员账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息