Bolt CMS跨站请求伪造漏洞(CNVD-2019-36972)
CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2019-10-24漏洞描述
Bolt CMS是Bolt社区的一套基于PHP的开源的内容管理系统。 Bolt CMS存在跨站请求伪造漏洞,攻击者可利用漏洞在用户已经登录目标网站后,诱使用户访问一个攻击页面,利用目标网站对用户的信任,以用户身份在攻击页面对目标网站发起伪造用户操作的请求,达到攻击目的。解决建议
目前没有详细解决方案提供:https://bolt.cm/
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2019-36972 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论