漏洞信息详情
AlegroCart 跨站请求伪造漏洞
漏洞简介
AlegroCart存在跨站请求伪造(CSRF)漏洞,远程攻击者可以向admin/发送进行更新操作的POST请求,然后劫持管理员对重置管理员密码请求的认证。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://forum.alegrocart.com/viewtopic.php?f=8&t=54
参考网址
来源: forum.alegrocart.com
链接:http://forum.alegrocart.com/viewtopic.php?f=8&t=54
来源: XF
名称: alegrocart-admin-csrf(56037)
链接:http://xforce.iss.net/xforce/xfdb/56037
来源: SECUNIA
名称: 38386
链接:http://secunia.com/advisories/38386
来源: MISC
链接:http://packetstormsecurity.org/1002-exploits/alegrocart-xsrf.txt
来源: OSVDB
名称: 62073
链接:http://osvdb.org/62073
受影响实体
- Alegrocart Alegrocart:1.1<!--2000-1-1-->
补丁
- file<!---->
还没有评论,来说两句吧...