漏洞信息详情
WolfCMS 跨站请求伪造漏洞
漏洞简介
WolfCMS是Wolf CMS团队开发的一套基于PHP的开源内容管理系统(CMS)。该系统提供用户界面、模板、用户管理和权限管理等功能。
WolfCMS 0.8.3.1版本中存在跨站请求伪造漏洞。远程攻击者可通过构造恶意的请求利用该漏洞更改插件/[插件名]/设置。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.wolfcms.org/
参考网址
来源:docs.google.com
链接:https://docs.google.com/document/d/19X9j9lMVrH7VPhyMEdqidqgW4VBhXaFibuBDyiPxJjc/edit?usp=sharing
来源:github.com
链接:https://github.com/wolfcms/wolfcms/issues/671
受影响实体
- Wolfcms Wolf_cms:0.8.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...