漏洞信息详情
Serendipity Entry Manager 跨站请求伪造(CSRF) 漏洞
漏洞简介
Serendipity 1.0-beta3之前版本的Entry Manager 存在跨站请求伪造(CSRF) 漏洞。 远程攻击者可以借助链接或IMG标签,以登录用户身份执行未授权操作。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-1855
链接:http://www.frsirt.com/english/advisories/2006/1855
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=414920&group_id=75065
来源: SECUNIA
名称: 20155
链接:http://secunia.com/advisories/20155
受影响实体
- S9y Serendipity:1.0_beta1<!--2000-1-1-->
- S9y Serendipity:1.0_beta2<!--2000-1-1-->
- S9y Serendipity:0.9.1<!--2000-1-1-->
- S9y Serendipity:0.8.5<!--2000-1-1-->
- S9y Serendipity:0.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...