High severity8.8NVD Advisory· Published Oct 9, 2018· Updated Jun 17, 2026
CVE-2018-18191
CVE-2018-18191
Description
Cross-site request forgery (CSRF) vulnerability in /admin.php?c=member&m=edit&uid=1 in dayrui FineCms 5.4 allows remote attackers to change the administrator's password.
Affected products
2= 5.4+ 1 more
- (no CPE)range: = 5.4
- (no CPE)range: =5.4
Patches
Vulnerability mechanics
References
1- www.iwantacve.cn/index.php/archives/49/nvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.