DouCo DouPHP是一套基于PHP和MySQL的轻量级开源CMS(内容管理系统)。 DouCo DouPHP 1.5版本中的upload/admin/manager.php?rec=insert URL存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加管理员用户。
DouCo DouPHP是一套基于PHP和MySQL的轻量级开源CMS(内容管理系统)。 DouCo DouPHP 1.5版本中的upload/admin/manager.php?rec=insert URL存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加管理员用户。