漏洞信息详情
SeaCMS 跨站请求伪造漏洞
漏洞简介
SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。
SeaCMS 10.7 的 admin_manager.php 中存在跨站请求伪造漏洞,该漏洞允许恶意用户添加管理员帐户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.seacms.net/
参考网址
来源:MISC
链接:https://github.com/wh1tes/wh1te_blog/issues/8
受影响实体
暂无
补丁
- SeaCMS 跨站请求伪造漏洞的修复措施<!--2021-8-17-->
还没有评论,来说两句吧...