MemHT Portal是一套基于PHP的免费网站内容管理系统(CMS)和博客发布系统。 MemHT Portal 4.0.1版本中的admin.php脚本存在跨站请求伪造漏洞。远程攻击者可利用该漏洞通过执行配置操作修改设置,通过执行‘article’操作修改文章,通过执行‘users’操作修改证书。
MemHT Portal是一套基于PHP的免费网站内容管理系统(CMS)和博客发布系统。 MemHT Portal 4.0.1版本中的admin.php脚本存在跨站请求伪造漏洞。远程攻击者可利用该漏洞通过执行配置操作修改设置,通过执行‘article’操作修改文章,通过执行‘users’操作修改证书。