Lunar CMS 跨站请求伪造漏洞

漏洞信息详情

Lunar CMS 跨站请求伪造漏洞

漏洞简介

Lunar CMS是一套基于PHP5和Mysql的开源的内容管理系统。

Lunar CMS 3.3-3之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞向admin/user_create.php脚本发送请求添加Super用户,或通过contact_form.ext.php脚本中的‘email’或‘subject’参数实施跨站脚本攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lunarcms.com/Get.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享