# 07FlyCMS/07FLY-CMS/07FlyCRM 跨站请求伪造漏洞
## 概述
在07FLYCMS, 07FLY-CMS和07FlyCRM中发现了一个分类为问题的漏洞。该漏洞可导致跨站请求伪造,且攻击可以从远程发起。
## 影响版本
- 1.3.9及之前版本
## 细节
- 漏洞影响代码未知部分
- 利用该漏洞可发起跨站请求伪造攻击
- 攻击可以远程发起
- 利用方法已公开
## 影响
- 产品发布时使用了多个名称
- 供应商已先被联系但未回应
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7078 07FLYCMS/07FLY-CMS/07FlyCRM cross-site request forgery (EUVD-2025-20135) -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #603552: 07FLYCMS https://github.com/lingqifei/07fly-crm V1.3.9 CSRF -- 🔗来源链接
标签: third-party-advisory
神龙速读