漏洞信息详情
e107跨站请求伪造漏洞
- CNNVD编号:CNNVD-201202-269
- 危害等级: 中危
- CVE编号:
CVE-2010-5084
- 漏洞类型:
跨站请求伪造
- 发布时间:
2012-02-24
- 威胁类型:
远程
- 更新时间:
2012-02-24
- 厂 商:
e107 - 漏洞来源:
-
漏洞简介
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。
e107 0.7.23之前版本的跨站请求伪造(CSRF)保护机制中存在漏洞,该漏洞源于在创建管理员账户日期上使用可预测的随机令牌。远程攻击者可利用该漏洞借助e107_admin/users.php,劫持增加新用户请求的管理认证。
参考网址
来源: SECTRACK
名称: 1024351
链接:http://www.securitytracker.com/id?1024351
来源: www.madirish.net
链接:http://www.madirish.net/?article=471
来源: SECUNIA
名称: 41034
链接:http://secunia.com/advisories/41034
来源: e107.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END