GetSimple CMS跨站脚本漏洞(CNVD-2020-54918) CVE-2020-23837 CNVD-2020-54918

6.8 AV AC AU C I A
发布: 2020-09-25
修订: 2024-11-21

GetSimple CMS是一套使用PHP语言编写的内容管理系统(CMS)。 GetSimple CMS 的多用户插件1.8.2中存在跨站请求伪造漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞使用经过身份验证的管理员访问第三方站点或点击URL后添加管理员(或其他)用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息