Mambo CMS 'index.php'跨站请求伪造漏洞 CNNVD-201108-473

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-08-30

Mambo是一套基于PHP和MySql的开源网站内容管理系统(CMS)。该系统支持搜索引擎优化、模板/主题下载和流量统计等。 Mambo CMS 4.6.5及其他版本的index.php中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞诱骗用户访问恶意web页面,该页面由特制的脚本代码组成,成功的利用将导致在受影响设备上运行特权命令。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息