漏洞信息详情
SPIP 跨站请求伪造漏洞
漏洞简介
SPIP是一套免费的基于Web的内容发布系统。该系统主要用于在线协作。
SPIP 3.1.2及之前的版本中的ecrire/exec/valider_xml.php脚本存在跨站请求伪造漏洞。远程攻击者可通过发送特制的valider_xml请求利用该漏洞在本地文件上执行XML验证器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.spip.net/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/06/6
来源:core.spip.net
链接:https://core.spip.net/projects/spip/repository/revisions/23202
来源:core.spip.net
链接:https://core.spip.net/projects/spip/repository/revisions/23201
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/12/6
来源:core.spip.net
链接:https://core.spip.net/projects/spip/repository/revisions/23203
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/05/17
来源:BID
链接:http://www.securityfocus.com/bid/93451
受影响实体
- Spip Spip:3.1.2<!--2000-1-1-->
补丁
- SPIP 多个安全漏洞的修复措施<!--2016-10-14-->
还没有评论,来说两句吧...