漏洞信息详情
Revive Adserver 跨站请求伪造漏洞
漏洞简介
Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。
Revive Adserver 3.0.4及之前版本中存在跨站请求伪造漏洞,该漏洞源于多个脚本(agency-delete.php、tracker-delete.php、userlog-delete.php、admin-user-unlink.php、advertiser-user-unlink.php和affiliate-user-unlink.php)没有充分过滤请求。远程攻击者可利用该漏洞删除数据或解除账户链接。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.revive-adserver.com/security/revive-sa-2014-001/
参考网址
来源:www.revive-adserver.com
链接:http://www.revive-adserver.com/security/revive-sa-2014-001/
受影响实体
- Revive-Adserver Revive_adserver:3.0.4<!--2000-1-1-->
补丁
- revive-adserver-3.0.5<!--2014-5-15-->
- revive-adserver-3.0.5<!--2014-5-15-->
还没有评论,来说两句吧...