BloofoxCMS 跨站请求伪造漏洞 CVE-2020-36140 CNNVD-202106-361

4.3 AV AC AU C I A
发布: 2021-06-04
修订: 2024-11-21

BloofoxCms是alexlang24(BloofoxCms)个人开发者的一个基于Php的文本内容管理系统。 BloofoxCMS 0.5.2.1 版本中存在跨站请求伪造漏洞,该漏洞源于WEB应用未充分验证请求是否来自可信用户。 攻击者可通过 mode=settings&page=editor 修改远程内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息