漏洞信息详情
CompactCMS 跨站请求伪造漏洞
漏洞简介
CompactCMS 1.1以及之前的版本存在跨站请求伪造漏洞。远程攻击者可以借助未明向量,以注册用户的身份进行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
CompactCMS 1.4.0
http://www.compactcms.nl/downloads.html
参考网址
来源: XF
名称: compactcms-unspecified-csrf(46198)
链接:http://xforce.iss.net/xforce/xfdb/46198
来源: SECUNIA
名称: 32464
链接:http://secunia.com/advisories/32464
来源: MISC
链接:http://holisticinfosec.org/content/view/90/45/
受影响实体
- Compact_cms Compact_cms:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...