漏洞信息详情
Contao ‘main.php’多个跨站请求伪造漏洞
- CNNVD编号:CNNVD-201203-339
- 危害等级: 中危
- CVE编号:
CVE-2012-1297
- 漏洞类型:
跨站请求伪造
- 发布时间:
2012-03-20
- 威胁类型:
远程
- 更新时间:
2019-06-12
- 厂 商:
contao - 漏洞来源:
-
漏洞简介
Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。
Contao (原为TYPOlight) 2.11.0及之前版本中的main.php中存在多个跨站请求伪造漏洞(CSRF)。远程攻击者可利用这些漏洞劫持(1)借助在user模块中的删除操作删除用户、(2)借助在news模块中的删除操作删除新闻,或(3)借助在newsletters模块中的删除操作删除通讯请求的管理员身份认证。
参考网址
来源:MISC
链接:http://ivanobinetti.blogspot.com/2012/02/contaocms-fka-typolight-211-csrf-delete.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/73479
来源:MISC
链接:http://packetstormsecurity.org/files/110214/ContaoCMS-2.11.0-Cross-Site-Request-Forgery.html
来源:SECUNIA
链接:http://secunia.com/advisories/48180
来源:EXPLOIT-DB
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END