漏洞信息详情
Deluge 跨站请求伪造漏洞
漏洞简介
Deluge是一款轻量级、免费的、跨平台的BitTorrent客户端。WebUI是其中的一个启动Web界面的组件。
Deluge 1.3.13版本中的Web UI存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://deluge-torrent.org/
参考网址
来源:CONFIRM
链接:http://dev.deluge-torrent.org/wiki/ReleaseNotes/1.3.14
来源:MISC
链接:http://seclists.org/fulldisclosure/2017/Mar/6
来源:CONFIRM
链接:https://bugs.debian.org/857903
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3856
来源:MISC
链接:http://git.deluge-torrent.org/deluge/commit/?h=develop&id=11e8957deaf0c76fdfbac62d99c8b6c61cfdddf9
来源:BID
链接:https://www.securityfocus.com/bid/97041
来源:MISC
链接:http://git.deluge-torrent.org/deluge/commit/?h=1.3-stable&id=318ab179865e0707d7945edc3a13a464a108d583
来源:GENTOO
链接:https://security.gentoo.org/glsa/201703-06
受影响实体
- Deluge Deluge:1.3.13<!--2000-1-1-->
补丁
- Deluge 跨站请求伪造漏洞的修复措施<!--2017-3-21-->
还没有评论,来说两句吧...