Mambo是一套基于PHP和MySql的开源网站内容管理系统(CMS)。该系统支持搜索引擎优化、模板/主题下载和流量统计等。 Mambo CMS 4.6.5及其他版本的index.php中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞诱骗用户访问恶意web页面,该页面由特制的脚本代码组成,成功的利用将导致在受影响设备上运行特权命令。
Mambo是一套基于PHP和MySql的开源网站内容管理系统(CMS)。该系统支持搜索引擎优化、模板/主题下载和流量统计等。 Mambo CMS 4.6.5及其他版本的index.php中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞诱骗用户访问恶意web页面,该页面由特制的脚本代码组成,成功的利用将导致在受影响设备上运行特权命令。