OneThink 跨站请求伪造漏洞 CVE-2018-16449 CNNVD-201809-147

4.3 AV AC AU C I A
发布: 2018-09-04
修订: 2018-10-04

Onethink是一款基于ThinkPHP的用于Web开发的内容管理框架。 OneThink 1.1.141212版本中的admin.php?s=/Channel/add.html页面、admin.php?s=/Article/update.html页面和admin.php?s=/Article/setStatus/status/1.html页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加页面,添加博客文章和设置审核状态。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息