YzmCMS跨站请求伪造漏洞(CNVD-2022-12752) CVE-2022-23384 CNVD-2022-12752

6.8 AV AC AU C I A
发布: 2022-02-15
修订: 2024-11-21

YzmCMS是一套开源的CMS(内容管理系统)。 YzmCMS存在跨站请求伪造漏洞,该漏洞源于 admin.add 中未充分验证请求是否来自可信用户。攻击者可以利用该漏洞伪造恶意请求诱骗受害者点击执行敏感操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息