Desdev DedeCMS 跨站请求伪造漏洞 CVE-2021-32073 CNNVD-202105-861

6.8 AV AC AU C I A
发布: 2021-05-15
修订: 2024-11-21

Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DedeCMS V5.7 SP2 存在跨站请求伪造漏洞,该漏洞允许远程攻击者向web管理器发送恶意请求,导致远程代码执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息