Un problema è stato scoperto nel TuziCMS v2.0.6. Esiste una vulnerabilità CSRF che può aggiungere un account amministratore, come dimostrato da una chiamata history.pushState. |
https://github.com/yeyinshi/tuzicms/issues/1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10185 |
Vulnerabilità: CVE-2018-10185
