PBBoard是一套基于PHP和MySQL的内容管理应用程序(CMS)。该系统支持多语言、多种模块等。 PBBoard 2.1.4版本中的admin.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用此漏洞劫持(1)借助add操作上传文件或(2)借助dit操作改变文件内容的请求的管理员认证。
PBBoard是一套基于PHP和MySQL的内容管理应用程序(CMS)。该系统支持多语言、多种模块等。 PBBoard 2.1.4版本中的admin.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用此漏洞劫持(1)借助add操作上传文件或(2)借助dit操作改变文件内容的请求的管理员认证。