pluck 4.7版本的admin.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用这些漏洞劫持(1)修改管理员email地址或(2)借助settings操作修改博客标题(3)借助editpage操作增加页面或(4)借助blog模块增加类别的请求的管理员认证。
pluck 4.7版本的admin.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用这些漏洞劫持(1)修改管理员email地址或(2)借助settings操作修改博客标题(3)借助editpage操作增加页面或(4)借助blog模块增加类别的请求的管理员认证。