漏洞信息详情
Cblu X3 CMS 跨站请求伪造漏洞
漏洞简介
Cblu X3 CMS是意大利Cblu公司的一套内容管理系统(CMS)。该系统支持主题、插件和权限管理等。
Cblu X3 CMS 0.5.1版本和0.5.1.1版本admin area中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.x3cms.net/en/news/article/8bb9a4f84d956653b4daa19ee7c529fa/x3_cms_0.5.2
参考网址
来源:www.x3cms.net
链接:http://www.x3cms.net/en/news/article/8bb9a4f84d956653b4daa19ee7c529fa/x3_cms_0.5.2
来源:hacktivity.websecgeeks.com
链接:http://hacktivity.websecgeeks.com/x3-cms-xss-and-csrf/
受影响实体
- X3cms X3_cms:0.5.1<!--2000-1-1-->
- X3cms X3_cms:0.5.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...