CVE-2018-15568

Published
View on NVD ↗
CVSS v3
N/A
CVSS v2
6.8
MEDIUM
Affected
1
PROJECT

Description

tp5cms through 2017-05-25 has CSRF via admin.php/category/delete.html.

一个基于thinkphp5的cms框架,前端采用swiper+bootstrap+自定义layout,外观相当美观。考虑到目前市场成熟的基于php的cms都商业收费,具有一定的使用成本,而且比较难定制开发,故本人收集到该代码时首先考虑到免费开源。系统存在一些问题,需要修改,本人希望本人和同行小伙伴们继续后面的工作,开发出一套基于php的真正免费开源的cms。
GitHubGitHub
17