Onethink是一款基于ThinkPHP的用于Web开发的内容管理框架。 OneThink 1.1版本中的admin.php?s=/AuthManager/addToGroup.html页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞获取管理员权限。
Onethink是一款基于ThinkPHP的用于Web开发的内容管理框架。 OneThink 1.1版本中的admin.php?s=/AuthManager/addToGroup.html页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞获取管理员权限。