Typesetter是一套免费的CMS(内容管理系统)。 Typesetter 5.1版本中的User Permissions页面(又名Admin/Users)存在跨站请求伪造漏洞,该漏洞源于缺少anti-CSRF令牌。远程攻击者可通过发送伪造的HTTP请求利用该漏洞创建/删除或更改用户账户。
Typesetter是一套免费的CMS(内容管理系统)。 Typesetter 5.1版本中的User Permissions页面(又名Admin/Users)存在跨站请求伪造漏洞,该漏洞源于缺少anti-CSRF令牌。远程攻击者可通过发送伪造的HTTP请求利用该漏洞创建/删除或更改用户账户。