eFront添加管理员CSRF漏洞

作者:hack1990 时间:11-06-14 阅读数:682人阅读

eFront是一款针对于中小型企业、学校、政府提供的PHP内容管理系统,由于设计上的缺陷,导致远程添加管理、修改管理配置等多个跨站请求伪造漏洞(CSRF),该漏洞导致网站敏感信息泄漏。 官方网站:http://www.efrontlearning.net/ 漏洞类型:CSRF、跨站请求伪造

谷歌关键词:intext:"Community++ Edition" inurl:/www/index.php
漏洞测试:

------------------------------------------------------------------------------------------



原文:http://hi.baidu.com/5427518/blog/item/e959b873809c64048601b072.html


 

发表评论