漏洞信息详情
Yetiforcecrm 跨站请求伪造漏洞
漏洞简介
YetiForceCrm是波兰YetiForce公司的一个开源的 Crm 系统。
Yetiforcecrm 存在跨站请求伪造漏洞,目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/yetiforcecompany/yetiforcecrm。
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/7b58c160-bb62-45fe-ad1f-38354378b89e
来源:MISC
链接:https://github.com/yetiforcecompany/yetiforcecrm/commit/585da04bb72d36a894f6ea5939ab909e53fd8c23
受影响实体
暂无
补丁
- Yetiforcecrm 跨站请求伪造漏洞的修复措施<!--2021-12-11-->
还没有评论,来说两句吧...