SyndeoCMS 跨站请求伪造漏洞 CVE-2012-1203 CNNVD-201412-576

6.8 AV AC AU C I A
发布: 2014-12-28
修订: 2014-12-29

SyndeoCMS是一套学校内容管理系统(CMS)。该系统提供模板编辑器、数据备份、添加学生和教师个人信息页面等功能。 SyndeoCMS 3.0及之前版本的starnet/index.php脚本中存在跨站请求伪造漏洞。远程攻击者可通过执行save_user操作利用该漏洞添加用户账户。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息