Serendipity Entry Manager 跨站请求伪造(CSRF) 漏洞

漏洞信息详情

Serendipity Entry Manager 跨站请求伪造(CSRF) 漏洞

漏洞简介

Serendipity 1.0-beta3之前版本的Entry Manager 存在跨站请求伪造(CSRF) 漏洞。 远程攻击者可以借助链接或IMG标签,以登录用户身份执行未授权操作。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1855

链接:http://www.frsirt.com/english/advisories/2006/1855

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=414920&group_id=75065

来源: SECUNIA

名称: 20155

链接:http://secunia.com/advisories/20155

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享