iCMS 跨站请求伪造漏洞 CVE-2018-16332 CNNVD-201809-037

6.8 AV AC AU C I A
发布: 2018-09-02
修订: 2018-10-24

iCMS是一套采用PHP和MySQL数据库构建的内容管理系统(CMS)。 iCMS 7.0.9版本中存在跨站请求伪造漏洞。远程攻击者可借助admincp.php?app=article&do=update页面利用该漏洞使管理员审核通过任意文章。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息