漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Lunar CMS before 3.3-3 allow remote attackers to hijack the authentication of administrators for requests that (1) add Super users via a request to admin/user_create.php or conduct cross-site scripting (XSS) attacks via the (2) email or (3) subject parameter in contact_form.ext.php to admin/extensions.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Lunar CMS 跨站请求伪造漏洞
漏洞信息
Lunar CMS是一套基于PHP5和Mysql的开源的内容管理系统。 Lunar CMS 3.3-3之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞向admin/user_create.php脚本发送请求添加Super用户,或通过contact_form.ext.php脚本中的‘email’或‘subject’参数实施跨站脚本攻击。
漏洞信息
N/A
漏洞
N/A