漏洞信息详情
iWebShop 跨站请求伪造漏洞
漏洞简介
iWebShop是一个授权系统。
iWebShop 存在跨站请求伪造漏洞,该漏洞源于在iWebShop的v5.3版本中存在跨站请求伪造(CSRF)漏洞。攻击者可利用该漏洞通过对组件 index.php 的恶意POST请求来执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://aircheng.com/
参考网址
来源:MISC
链接:https://github.com/Aoyanm/audit/issues/2
受影响实体
暂无
补丁
- iWebShop 跨站请求伪造漏洞的修复措施<!--2021-8-31-->
还没有评论,来说两句吧...