漏洞信息详情
Catfish CMS 安全漏洞
漏洞简介
Catfish CMS是一个开源的网站内容管理系统。具备众多优秀的特征,操作简单明了,主题制作方便,应用灵活,可以用于不同类型的网站搭建,如:内容管理系统,个人博客、企业网站等。
Catfish CMS <=6.1存在安全漏洞,该漏洞源于跨站点请求伪造(CSRF)漏洞存在于Catfish <=6.1。*当你上传一个包含CSRF的html文件在网站上使用谷歌编辑器;您可以在“添加菜单”列中指定该菜单url地址作为您的恶意url地址。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/xwlrbh/Catfish/issues/8
参考网址
来源:MISC
链接:https://github.com/xwlrbh/Catfish/issues/8
受影响实体
暂无
补丁
- Catfish CMS 安全漏洞的修复措施<!--2021-12-15-->
还没有评论,来说两句吧...