漏洞信息详情
Revive Adserver HTML_Quickform库跨站请求伪造漏洞
漏洞简介
Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。
Revive Adserver 3.2.2之前版本中使用的HTML_Quickform库中存在安全漏洞。远程攻击者可借助空令牌利用该漏洞绕过CSRF保护机制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.revive-adserver.com/security/revive-sa-2015-001/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Oct/32
来源:www.revive-adserver.com
链接:http://www.revive-adserver.com/security/revive-sa-2015-001
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/536633/100/0/threaded
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133893/Revive-Adserver-3.2.1-CSRF-XSS-Local-File-Inclusion.html
来源:github.com
链接:https://github.com/revive-adserver/revive-adserver/commit/288f81cc
受影响实体
- Revive-Adserver Revive_adserver:3.2.1<!--2000-1-1-->
补丁
- Revive Adserver HTML_Quickform库跨站请求伪造漏洞的修复措施<!--2015-10-15-->
还没有评论,来说两句吧...