AKCMS是一套基于PHP和MySQL的轻量级内容管理系统(CMS)。 AKCMS 6.1版本中存在跨站请求伪造漏洞。攻击者可借助/index.php?file=account&action=manageaccounts&job=newaccount URI利用该漏洞增加管理员账户。
AKCMS是一套基于PHP和MySQL的轻量级内容管理系统(CMS)。 AKCMS 6.1版本中存在跨站请求伪造漏洞。攻击者可借助/index.php?file=account&action=manageaccounts&job=newaccount URI利用该漏洞增加管理员账户。