漏洞信息详情
CiviCRM 跨站请求伪造漏洞
漏洞简介
CiviCRM是一个开源的,基于云的成员关系管理 (CRM) 系统,专为满足非营利组织和基于协会的组织的需求而开发的。
CiviCRM 5.28.1之前版本和CiviCRM ESR 5.27.5之前版本存在跨站请求伪造漏洞,该漏洞源于CKEditor配置表单允许 CSRF。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://civicrm.org/advisory/civi-sa-2020-11-csrf-ckeditor-configuration-form
参考网址
来源:MISC
链接:https://civicrm.org/advisory/civi-sa-2020-11-csrf-ckeditor-configuration-form
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36389
受影响实体
暂无
补丁
- CiviCRM 跨站请求伪造漏洞的修复措施<!--2021-6-17-->
还没有评论,来说两句吧...