CakePHP是美国Cake软件基金会的一个基于MVC架构的、开源的Web开发框架。该框架具有灵活的视图缓存、自动生成CRUD代码等功能。 CakePHP 2.x版本和3.1.5之前3.x版本中存在安全漏洞。远程攻击者可借助‘_method’参数利用该漏洞绕过CSRF保护机制。
CakePHP是美国Cake软件基金会的一个基于MVC架构的、开源的Web开发框架。该框架具有灵活的视图缓存、自动生成CRUD代码等功能。 CakePHP 2.x版本和3.1.5之前3.x版本中存在安全漏洞。远程攻击者可借助‘_method’参数利用该漏洞绕过CSRF保护机制。