Vigile CMS index.php 跨站请求伪造漏洞

CNNVD-ID编号 CNNVD-200711-319
CVE编号 CVE-2007-6087
发布时间 2007-11-21
更新时间 2007-11-23
漏洞类型 跨站请求伪造
漏洞来源 DevilAuron is credited with the discovery of these vulnerabilities.
危险等级 中危
威胁类型 远程
厂 商 vigilecms

漏洞介绍

VigileCMS中的index.php存在跨站请求伪造漏洞,远程攻击者借助changepass模块的certain参数改变管理员密码。

漏洞补丁

目前暂无Vigile CMS index.php 跨站请求伪造漏洞的补丁信息,如Vigile CMS index.php 跨站请求伪造漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源