Spina 跨站请求伪造漏洞 CVE-2015-4619 CNNVD-201506-376

6.8 AV AC AU C I A
发布: 2017-09-07
修订: 2017-09-13

Spina是一套基于Rails开发的开源内容管理系统(CMS)。该系统提供媒体管理、文档编辑、搜索引擎优化等模块。 Spina bfe44f289e336f80b6593032679300c493735e75之前的版本中存在跨站请求伪造漏洞。攻击者可利用该漏洞在用户登录的应用程序的上下文中执行未授权操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息