漏洞信息详情
PHP Server Monitor 跨站请求伪造漏洞
漏洞简介
PHP Server Monitor是一套基于Web的用来监控服务器和网站的开源工具。
PHP Server Monitor 3.3.2之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞移除用户,日志和服务器。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/phpservermon/phpservermon/issues/670
参考网址
来源:github.com
链接:https://github.com/phpservermon/phpservermon/issues/670
来源:medium.com
链接:https://medium.com/bugbountywriteup/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery-a73e8dae563
受影响实体
暂无
补丁
- PHP Server Monitor 跨站请求伪造漏洞的修复措施<!--2018-12-19-->
还没有评论,来说两句吧...