Zope Management Interface和Plone 跨站请求伪造漏洞 CVE-2015-7293 CNNVD-201709-1159

6.8 AV AC AU C I A
发布: 2017-09-25
修订: 2017-10-06

Plone是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。Zope Management Interface(ZMI)是其中的一个管理界面。 Zope Management Interface 4.3.7及之前的版本和Plone 5.x之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。

0%
当前有2条漏洞利用/PoC
当前有47条受影响产品信息