漏洞信息详情
phpMyFAQ 跨站请求伪造漏洞
漏洞简介
phpMyFAQ是phpMyFAQ团队开发的一套开源的完全数据库驱动的FAQ(问答)系统。该系统支持多语言、多种数据库等,并包含有内容管理系统、社区等模块。
phpMyFAQ 2.9.9之前的版本中的admin/stat.ratings.php文件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/thorsten/phpMyFAQ/commit/fadb9a70b5f7624a6926b8834d5c6001c210f09c
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43064/
来源:CONFIRM
链接:https://github.com/thorsten/phpMyFAQ/commit/cce47f94375bb0102ab4f210672231dbb854dd0d
受影响实体
- Phpmyfaq Phpmyfaq:2.9.8<!--2000-1-1-->
补丁
- phpMyFAQ 跨站请求伪造漏洞的修复措施<!--2017-10-31-->
还没有评论,来说两句吧...