Zikula是一个Web应用程序工具包,它允许你运行令人印象深刻的网站和建立强大的在线应用。 Zikula Application Framework的用户模块存在跨站请求伪造(CSRF)漏洞,远程攻击者可劫持管理员对更改管理员邮件地址(updateemail操作)请求的认证,创建新的账户。
Zikula是一个Web应用程序工具包,它允许你运行令人印象深刻的网站和建立强大的在线应用。 Zikula Application Framework的用户模块存在跨站请求伪造(CSRF)漏洞,远程攻击者可劫持管理员对更改管理员邮件地址(updateemail操作)请求的认证,创建新的账户。