STphp EasyNews PRO 跨站请求伪造漏洞

漏洞信息详情

STphp EasyNews PRO 跨站请求伪造漏洞

漏洞简介

STphp EasyNews PRO中存在跨站请求伪造漏洞。远程攻击者可以借助(1)一个特定的HTML格式或(2)一个新闻news,更改admin密码。

漏洞公告

参考网址

来源: XF

名称: easynews-unspecified-csrf(34893)

链接:http://xforce.iss.net/xforce/xfdb/34893

来源: OSVDB

名称: 38617

链接:http://osvdb.org/38617

来源: FULLDISC

名称: 20070617 H4CREW-000005 EasyNews Pro 4.0 XSS & CSRF

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-June/064051.html

来源: SREASON

名称: 2829

链接:http://securityreason.com/securityalert/2829

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享