漏洞标题
N/A
漏洞描述信息
发现Dreamer CMS v4.1.3通过组件/admin/attachment/delete包含跨站点请求伪造(CSRF)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
跨站请求伪造(CSRF)
漏洞标题
N/A
漏洞描述信息
Dreamer CMS v4.1.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/attachment/delete.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dreamer CMS 跨站请求伪造漏洞
漏洞描述信息
Dreamer CMS是中国王俊南(Junnan Wang)个人开发者的一个梦想家内容管理系统。 Dreamer CMS v4.1.3版本存在安全漏洞。攻击者利用该漏洞通过组件/admin/attachment/delete进行跨站请求伪造 (CSRF)攻击。
CVSS信息
N/A
漏洞类别
跨站请求伪造