Concrete CMS 9 至 9.5.2 版本在 Boards 自定义槽位对话框控制器( )的 操作中未验证防 CSRF(跨站请求伪造)令牌。该操作会创建一个 Block,并针对目标 board 实例分发一个 命令,但其权限校验仅基于资源级别的 权限。因此,一个精心构造的跨站请求可导致拥有 board 编辑权限且会话有效的用户,在自身权限范围内,将攻击者指定的槽位和模板数据写入 board。由于该状态变更的数据库写入在任何下游渲染之前已经完成,因此即使 HTTP 响应返回非 200 状态码,伪造的请求仍然成功执
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Concrete CMS | Concrete CMS | 9.0.0≤ 9.5.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Concrete CMS | Concrete CMS | 9.0.0 ~ 9.5.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet