漏洞信息详情
Papoo cms 跨站请求伪造漏洞
漏洞简介
Papoo cms是德国Papoo公司的一个应用系统。用于现代可移动的SEO网站
Papoo存在跨站请求伪造漏洞,该漏洞源于管理界面的跨站请求伪造,攻击者可通过该漏洞获得特权。以下产品及版本受到影响:Papoo CMS Light through 21.02、Papoo CMS Pro through 6.0.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.papoo.de/achtung---sicherheitsfeature-bitte-aktivieren.html
参考网址
来源:CONFIRM
链接:https://github.com/raginx/security/blob/main/rADV-2021-01.txt
来源:CONFIRM
链接:https://www.papoo.de/achtung---sicherheitsfeature-bitte-aktivieren.html
来源:CONFIRM
链接:https://packetstormsecurity.com/files/162077/Papoo-CMS-Cross-Site-Request-Forgery.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29054
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...