Plainblack WebGUI 多个跨站请求伪造漏洞 CVE-2009-4877 CNNVD-201005-364

6.8 AV AC AU C I A
发布: 2010-05-26
修订: 2017-08-17

Plain Black WebGUI是美国Plain Black公司的一套开源的内容管理系统(CMS)。该系统提供所见即所得的内容编辑器、可定制的模板引擎和可定制网站界面布局等功能。 WebGUI 7.7.14之前的版本中存在多个跨站请求伪造漏洞。远程攻击者可以借助未知向量劫持认证用户的未明请求。

0%
暂无可用Exp或PoC
当前有142条受影响产品信息