Catfish CMS是一个开源的网站内容管理系统。具备众多优秀的特征,操作简单明了,主题制作方便,应用灵活,可以用于不同类型的网站搭建,如:内容管理系统,个人博客、企业网站等。 Catfish CMS <=6.1存在安全漏洞,该漏洞源于跨站点请求伪造(CSRF)漏洞存在于Catfish <=6.1。*当你上传一个包含CSRF的html文件在网站上使用谷歌编辑器;您可以在“添加菜单”列中指定该菜单url地址作为您的恶意url地址。
Catfish CMS是一个开源的网站内容管理系统。具备众多优秀的特征,操作简单明了,主题制作方便,应用灵活,可以用于不同类型的网站搭建,如:内容管理系统,个人博客、企业网站等。 Catfish CMS <=6.1存在安全漏洞,该漏洞源于跨站点请求伪造(CSRF)漏洞存在于Catfish <=6.1。*当你上传一个包含CSRF的html文件在网站上使用谷歌编辑器;您可以在“添加菜单”列中指定该菜单url地址作为您的恶意url地址。