Xiao5uCompany 跨站请求伪造漏洞 CVE-2018-14960 CNNVD-201808-196

6.8 AV AC AU C I A
发布: 2018-08-06
修订: 2018-10-04

Xiao5uCompany是一套面向企业的快速建站系统。该系统采用Div和CSS布局,兼容IE等浏览器。 Xiao5uCompany 1.7版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/Admin.asp页面利用该漏洞添加管理员账户或其他用户账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息