漏洞信息详情
Apache Wicket 跨站请求伪造漏洞
漏洞简介
Apache Wicket是美国阿帕奇(Apache)软件基金会的一套开源、轻量、基于组件的框架,它提供了一种面向对象的方式来开发基于Web的动态UI应用程序。
Apache Wicket 6.25.0之前的6.x版本、7.5.0之前的7.x版本和8.0.0-M1版本中存在跨站请求伪造漏洞,该漏洞源于程序没有发现跨源请求。远程攻击者可利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/074b72585f4b7c6adda1af52aecbfe1be23c6d6f5bb9382270f059cd@%3Cannounce.apache.org%3E
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/074b72585f4b7c6adda1af52aecbfe1be23c6d6f5bb9382270f059cd@%3Cannounce.apache.org%3E
受影响实体
- Apache Wicket:6.20.0<!--2000-1-1-->
- Apache Wicket:6.21.0<!--2000-1-1-->
- Apache Wicket:6.22.0<!--2000-1-1-->
- Apache Wicket:6.23.0<!--2000-1-1-->
- Apache Wicket:6.24.0<!--2000-1-1-->
补丁
- Apache Wicket 跨站请求伪造漏洞的修复措施<!--2017-10-23-->
还没有评论,来说两句吧...