CVE-2017-16244
高已发布
OctoberCMS 1.0.426(又称 Build 426)中存在跨站请求伪造(Cross-Site Request Forgery)漏洞,原因是其对回发处理的 CSRF 令牌验证不当,攻击者可借此成功接管受害者的账户。该攻击通过某个 _handler 回发变量,绕过了涉及 X-CSRF 标头和 CSRF...
- 已发布
- 2017年11月1日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2017年11月1日
初级CVSS
8.8/ 10高