漏洞信息详情
Maccms 跨站请求伪造漏洞
漏洞简介
Maccms是一套基于PHP的影视内容管理系统(CMS)。
Macmms 10中存在跨站请求伪造漏洞,该漏洞源于产品中admin.php/admin/type/info.html页面未能验证请求是否来源于可信用户。攻击者可通过该漏洞获得管理员权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/magicblack/maccms10
参考网址
来源:MISC
链接:https://github.com/magicblack/maccms10/issues/126
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-21386
受影响实体
暂无
补丁
- Maccms 跨站请求伪造漏洞的修复措施<!--2021-10-4-->
还没有评论,来说两句吧...