| Summary | dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the addPro parameter of the component doAdminAction.php which allows a remote attacker to execute arbitrary code |
|---|---|
| Publication Date | Oct. 17, 2024, 6:15 a.m. |
| Registration Date | Oct. 17, 2024, noon |
| Last Update | Oct. 18, 2024, 9:53 p.m. |
| Title | geeeeeeeek の dingfanzu におけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | geeeeeeeek の dingfanzu には、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| Possible impacts | 情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution | 参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 16, 2024, midnight |
| Registration Date | May 28, 2025, 2:42 p.m. |
| Last Update | May 28, 2025, 2:42 p.m. |
| geeeeeeeek |
| dingfanzu 1.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2025年05月28日] 掲載 |
May 28, 2025, 2:42 p.m. |