漏洞信息详情
Streber-pm Streber 未明跨站请求伪造漏洞
漏洞简介
Streber是一个用PHP5便携的免费的维基驱动的项目管理工具。
在PHP5写的Streber 0.08093之前的版本中存在多个跨站请求伪造漏洞。远程攻击者可以借助未知向量,劫持未明受害用户的权限。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sourceforge.net/projects/streber/files/streber_v0.0912.zip/download
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=145255&release_id=640914
来源: XF
名称: streber-unspecified-csrf(46674)
链接:http://xforce.iss.net/xforce/xfdb/46674
来源: SECUNIA
名称: 32739
链接:http://secunia.com/advisories/32739
来源: OSVDB
名称: 49893
链接:http://osvdb.org/49893
受影响实体
- Streber-Pm Streber:0.08<!--2000-1-1-->
- Streber-Pm Streber:0.078<!--2000-1-1-->
- Streber-Pm Streber:0.079<!--2000-1-1-->
- Streber-Pm Streber:0.0791<!--2000-1-1-->
- Streber-Pm Streber:0.0792<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...