CakePHP 安全绕过漏洞 CVE-2015-8379 CNNVD-201601-633

6.8 AV AC AU C I A
发布: 2016-01-26
修订: 2018-10-09

CakePHP是美国Cake软件基金会的一个基于MVC架构的、开源的Web开发框架。该框架具有灵活的视图缓存、自动生成CRUD代码等功能。 CakePHP 2.x版本和3.1.5之前3.x版本中存在安全漏洞。远程攻击者可借助‘_method’参数利用该漏洞绕过CSRF保护机制。

暂无可用Exp或PoC
当前有137条受影响产品信息