漏洞信息详情
BugTracker.NET 跨站请求伪造漏洞
漏洞简介
BugTracker.NET 2.7.2之前的版本中存在多个跨站请求伪造漏洞。远程攻击者可以借助未明向量删除任意的bugs和执行其他的管理员任务。该未明向量有可能和delete_*.aspx pages,massedit.aspx,subscribe.aspx,flag.aspx,以及d relationships.aspx有关。
漏洞公告
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=568160
来源: XF
名称: bugtrackernet-bug-xss(39650)
链接:http://xforce.iss.net/xforce/xfdb/39650
来源: BID
名称: 27275
链接:http://www.securityfocus.com/bid/27275
来源: sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1867089&group_id=66812&atid=515837
来源: SECUNIA
名称: 28481
链接:http://secunia.com/advisories/28481
受影响实体
- Bugtracker.Net Bugtracker.Net:2.7.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...