Subrion CMS 易于安装且管理简单。可将其作为独立应用程序使用,或与其他应用程序结合,用于创建入门级、中型或大型网站。
Intelliants Subrion CMS v4.2.1 的成员管理功能中存在跨站请求伪造(CSRF)漏洞,该漏洞可能允许远程未经验证的恶意用户向受害者发送一个已授权的请求,并成功创建一个任意的管理员用户。
日期:2022-02-27
软件链接:https://subrion.org
漏洞利用作者:HaMM0nz
CVE:CVE-2020-18326
类别: Web 应用程序
发现并报告:2019 年 6 月 24 日
CVE ID 分配:2021 年 8 月 11 日
公开:2022 年 2 月 27 日
建议遵循 OWASP 的 CSRF 防护指南。(https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)