MicroPyramid Django-CRM 跨站请求伪造漏洞 CVE-2018-16552 CNNVD-201809-187

6.8 AV AC AU C I A
发布: 2018-09-05
修订: 2018-10-25

MicroPyramid Django-CRM是一套基于Django框架的开源客户关系管理系统(CRM)。 MicroPyramid Django-CRM 0.2版本中的/users/create/、/users/##/edit/和/accounts/##/delete/ URI存在跨站请求伪造漏洞。远程攻击者可通过发送恶意链接利用该漏洞创建自己的账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息