Subrion CMS 多个跨站请求伪造漏洞 CVE-2012-4773 CNNVD-201210-523 CNVD-2012-5975

6.8 AV AC AU C I A
发布: 2012-10-22
修订: 2017-08-29

Subrion CMS是Subrion团队开发的一套基于PHP的内容管理系统(CMS)。该系统可被集成到网站,并支持多种扩展插件等。 Subrion CMS 2.2.3之前版本中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可利用这些漏洞通过admin/accounts/add/的添加操作,劫持身份验证的添加,删除,或修改敏感信息的请求。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息