Kasseler CMS 跨站请求伪造漏洞 CVE-2013-3729 CNNVD-201307-081

6.8 AV AC AU C I A
发布: 2014-03-13
修订: 2014-03-13

Kasseler CMS是一套动态门户引擎和内容管理系统,它包含相册、论坛等模块。 Kasseler CMS 2.r1223及之前的版本中存在跨站请求伪造漏洞,该漏洞源于发送执行操作时,sendmail模块没有充分过滤‘groups[]’参数,当执行sql_query操作时,admin.php脚本没有充分过滤‘query’参数。远程攻击者可利用该漏洞实施SQL注入攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息