Elefant CMS 跨站请求伪造漏洞 CVE-2018-16387 CNNVD-201809-106

6.8 AV AC AU C I A
发布: 2018-09-03
修订: 2018-10-25

Elefant CMS是一款基于PHP的内容管理系统(CMS)。该系统包括活动日历、联系表单、社交媒体集成和会员登录等功能。 Elefant CMS 2.0.5之前版本中存在跨站请求伪造漏洞。远程攻击者可借助user/add页面利用该漏洞添加账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息