| Summary | dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=addAdmin. |
|---|---|
| Publication Date | Nov. 9, 2024, 1:15 a.m. |
| Registration Date | Nov. 9, 2024, 5 a.m. |
| Last Update | Nov. 9, 2024, 3:35 a.m. |
| Title | geeeeeeeek の dingfanzu におけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | geeeeeeeek の dingfanzu には、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| Possible impacts | 情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution | 参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 8, 2024, midnight |
| Registration Date | May 29, 2025, 11:50 a.m. |
| Last Update | May 29, 2025, 11:50 a.m. |
| geeeeeeeek |
| dingfanzu 1.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2025年05月29日] 掲載 |
May 29, 2025, 11:50 a.m. |