安全研究
安全漏洞
DDSN Interactive Acora CMS跨站请求伪造漏洞(CVE-2025-25967)
发布日期:2025-03-03
更新日期:2025-04-28
受影响系统:DDSN Interactive Acora CMS 10.1.1
描述:
CVE(CAN) ID:
CVE-2025-25967
DDSN Interactive Acora CMS是DDSN Interactive公司的一个企业网络和移动CMS。
DDSN Interactive Acora CMS 10.1.1版本存在跨站请求伪造漏洞,攻击者可利用该漏洞在外部内容中嵌入恶意请求,从而诱导经过身份认证的用户执行未经授权的操作,如:删除账户或创建用户。
<**>
建议:
厂商补丁:
DDSN Interactive
----------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/padayali-JD/CVE-2025-25967浏览次数:50
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |