DouCo DouPHP 跨站请求伪造漏洞 CVE-2018-20419 CNNVD-201812-1068

6.8 AV AC AU C I A
发布: 2018-12-24
修订: 2019-01-11

DouCo DouPHP是一套基于PHP和MySQL的轻量级开源CMS(内容管理系统)。 DouCo DouPHP 1.5版本中的upload/admin/manager.php?rec=insert URL存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加管理员用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息