MemHT Portal 跨站请求伪造漏洞 CVE-2010-5320 CNNVD-201501-066

6.8 AV AC AU C I A
发布: 2015-01-03
修订: 2015-01-05

MemHT Portal是一套基于PHP的免费网站内容管理系统(CMS)和博客发布系统。 MemHT Portal 4.0.1版本中的admin.php脚本存在跨站请求伪造漏洞。远程攻击者可利用该漏洞通过执行配置操作修改设置,通过执行‘article’操作修改文章,通过执行‘users’操作修改证书。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息