漏洞信息详情
baserCMS Feed 跨站请求伪造漏洞
漏洞简介
baserCMS是一套企业级内容管理系统(CMS)。
baserCMS Feed插件3.0.10及之前的版本中存在跨站请求伪造漏洞。当Feed插件启用,用户访问恶意的URL时,远程攻击者可利用该漏洞在服务器上执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://basercms.net/security/JVN92765814
参考网址
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000172
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000173
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000174
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000175
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000176
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000177
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000178
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000179
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000180
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000181
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000182
来源:jvndb.jvn.jp
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000183
来源:CONFIRM
链接:http://basercms.net/security/JVN92765814
来源:JVN
链接:https://jvn.jp/en/jp/JVN92765814/index.html
受影响实体
- Basercms Basercms:3.0.10<!--2000-1-1-->
补丁
- baserCMS Feed 跨站请求伪造漏洞的修复措施<!--2016-10-11-->
还没有评论,来说两句吧...