Nibbleblog 跨站请求伪造漏洞 CVE-2015-6966 CNNVD-201509-189

6.8 AV AC AU C I A
发布: 2015-09-16
修订: 2015-09-18

NibbleBlog是一套博客引擎。 Nibbleblog 4.0.5之前版本中存在跨站请求伪造漏洞,该漏洞源于admin.php脚本没有充分过滤new_simple操作;admin.php脚本没有充分过滤new_simple操作中的‘content’参数。远程攻击者可利用该漏洞创建帖子,或实施跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息