漏洞信息详情
Joomla! 组件com_media 多个跨站请求伪造漏洞
漏洞简介
Joomla! com_media 组件1.5.x到1.5.9版本存在多个跨站请求伪造漏洞。远程攻击者可以借助未知向量,劫持未明受害用户的身份认证。
漏洞公告
参考网址
来源: XF 名称: media-unspecified-csrf(49656) 链接:http://xforce.iss.net/xforce/xfdb/49656 来源: SECUNIA 名称: 34551 链接:http://secunia.com/advisories/34551 来源: developer.joomla.org 链接:http://developer.joomla.org/security/news/293-20090301-core-multiple-xsscsrf.html
受影响实体
- Joomla Joomla:1.5.8<!--2000-1-1-->
- Joomla Joomla:1.5.9<!--2000-1-1-->
- Joomla Joomla:1.5.7<!--2000-1-1-->
- Joomla Joomla:1.5.6<!--2000-1-1-->
- Joomla Joomla:1.5.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...