漏洞信息详情
OpenMage LTS 跨站请求伪造漏洞
漏洞简介
OpenMage LTS(Magento)是个人开发者的一个电子商务系统。
OpenMage LTS 19.4.6之前版本和20.0.2之前版本中存在安全漏洞。攻击者可利用该漏洞绕过管理界面中的安全保护(fromkey),实施跨站请求伪造攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OpenMage/magento-lts/security/advisories/GHSA-crf2-xm6x-46p6
参考网址
来源:CONFIRM
链接:https://github.com/OpenMage/magento-lts/security/advisories/GHSA-crf2-xm6x-46p6
来源:MISC
链接:https://helpx.adobe.com/security/products/magento/apsb20-47.html
来源:MISC
链接:https://github.com/OpenMage/magento-lts/commit/7c526bc6a6a51b57a1bab4c60f104dc36cde347a
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15151
受影响实体
暂无
补丁
- OpenMage LTS 安全漏洞的修复措施<!--2020-8-19-->
还没有评论,来说两句吧...