An issue was discovered in YxtCMF... CVE-2018-7733 CNNVD-201803-160

6.8 AV AC AU C I A
发布: 2018-03-06
修订: 2018-03-26

YxtCMF是一套在线学习系统。该系统具有在线直播、在线答题、教师管理和论坛等功能。 YxtCMF 3.1版本中的RbacController.class.php文件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加任意的管理员信息。

暂无可用Exp或PoC
当前有1条受影响产品信息