Quick.CMS 2.4以及Quick.CMS.Lite 2.4版本中存在多个跨站请求伪造漏洞,远程攻击者可以劫持管理员对以下情况的验证请求:(1)通过一个对admin.php的p-delete操作删除WEB网页,以及(2)删除产品或者(3)通过未明向量删除指令。
Quick.CMS 2.4以及Quick.CMS.Lite 2.4版本中存在多个跨站请求伪造漏洞,远程攻击者可以劫持管理员对以下情况的验证请求:(1)通过一个对admin.php的p-delete操作删除WEB网页,以及(2)删除产品或者(3)通过未明向量删除指令。