JTBC(PHP)是一套基于PHP的开源内容管理系统(CMS)。 JTBC v3.0(C)版本中的/console/account/manage.php?type=action&action=add URL存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加管理员账户。
JTBC(PHP)是一套基于PHP的开源内容管理系统(CMS)。 JTBC v3.0(C)版本中的/console/account/manage.php?type=action&action=add URL存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加管理员账户。