CVE-2021-43737
https://notcve.org/view.php?id=CVE-2021-43737
An issus was discovered in xiaohuanxiong CMS 5.0.17. There is a CSRF vulnerability that can modify administrator account's password. Se ha detectado un problema en xiaohuanxiong CMS versión 5.0.17. Se presenta una vulnerabilidad de tipo CSRF que puede modificar la contraseña de la cuenta del administrador • https://github.com/hiliqi/xiaohuanxiong/issues/28 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2021-43738
https://notcve.org/view.php?id=CVE-2021-43738
An issue was discovered in xiaohuanxiong CMS 5.0.17. There is a CSRF vulnerability that can that can add the administrator account. Se ha detectado un problema en xiaohuanxiong CMS versión 5.0.17. Se presenta una vulnerabilidad de tipo CSRF que puede añadir la cuenta de administrador • https://github.com/hiliqi/xiaohuanxiong/issues/28 • CWE-352: Cross-Site Request Forgery (CSRF) •