eFront添加管理员CSRF漏洞
eFront是一款针对于中小型企业、学校、政府提供的PHP内容管理系统,由于设计上的缺陷,导致远程添加管理、修改管理配置等多个跨站请求伪造漏洞(CSRF),该漏洞导致网站敏感信息泄漏。 官方网站:http://www.efrontlearning.net/ 漏洞类型:CSRF、跨站请求伪造
谷歌关键词:intext:"Community++ Edition" inurl:/www/index.php
漏洞测试:
------------------------------------------------------------------------------------------
原文:http://hi.baidu.com/5427518/blog/item/e959b873809c64048601b072.html