漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in Concrete CMS through 8.5.5. The Calendar is vulnerable to CSRF. ccm_token is not verified on the ccm/calendar/dialogs/event/add/save endpoint.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
PortlandLabs Concrete Cms 跨站请求伪造漏洞
Vulnerability Description
PortlandLabs Concrete Cms是美国PortlandLabs公司的一个面向团队的开源内容管理系统。 PortlandLabs Concrete CMS 中存在跨站请求伪造漏洞,该漏洞源于产品的日志对话框中添加保存端点没有验证CCM令牌。攻击者可通过该漏洞向服务器发送非预期的请求。以下产品及版本受到影响:Concrete CMS 8.5.5 版本。
CVSS Information
N/A
Vulnerability Type
N/A