Zikula 是一个用于构建和维护Web站点的php应用程序框架。 Zikula 1.2.5之前版本中的Users模块中存在跨站请求伪造漏洞。远程攻击者可以借助对index.php文件的access_permissions操作的编辑,劫持管理员请求改变账户权限的认证。
Zikula 是一个用于构建和维护Web站点的php应用程序框架。 Zikula 1.2.5之前版本中的Users模块中存在跨站请求伪造漏洞。远程攻击者可以借助对index.php文件的access_permissions操作的编辑,劫持管理员请求改变账户权限的认证。