漏洞详情

CNVD编号 CNVD-2017-07381
漏洞标题 GetSimple CMS权限提升漏洞
严重等级
影响产品 GetSimple CMS GetSimple CMS 3.3.13
漏洞类型 通用软硬件漏洞
发现时间 2017-05-12
公开时间 2017-05-24
发现者 unknown
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/GetSimpleCMS/GetSimpleCMS/issues/1224
漏洞描述 GetSimple是一款内容管理系统。 GetSimple CMS中的admin/inc/template_functions.php存在权限提升漏洞,攻击者可利用该漏洞通过计算会话cookie或CSRF nonce而将权限提升到任意用户或进行CSRF攻击。

返回漏洞库首页
Image Additional Image