漏洞信息详情
PyForum 多个跨站脚本和请求伪造漏洞
漏洞简介
PyForum和可能的zForum中存在多个跨站脚本和请求伪造漏洞,远程攻击者可以借助未明向量攻击受骗者改变密码的验证请求和其他未明请求。
漏洞公告
参考网址
来源: XF
名称: pyforum-unspecified-csrf(54853)
链接:http://xforce.iss.net/xforce/xfdb/54853
来源: BUGTRAQ
名称: 20091215 [BMSA-2009-08] Multiple Vulnerabilities in PyForum
链接:http://www.securityfocus.com/archive/1/archive/1/508478/100/0/threaded
来源: OSVDB
名称: 61050
链接:http://www.osvdb.org/61050
来源: SECUNIA
名称: 37764
链接:http://secunia.com/advisories/37764
受影响实体
- Pyforum Pyforum:1.0.3<!--2000-1-1-->
- Pyforum Pyforum:1.0.2<!--2000-1-1-->
- Pyforum Pyforum:1.0.1<!--2000-1-1-->
- Pyforum Pyforum:1.0.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...