Piwik多个安全漏洞

漏洞信息详情

Piwik多个安全漏洞

漏洞简介

Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。

Piwik 1.8之前版本中存在多个安全漏洞。攻击者可利用这些漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,盗取基于cookie的认证证书,执行未授权操作,使受影响应用程序崩溃,对合法用户拒绝服务,且在受影响应用程序上下文中浏览或执行任意本地文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://piwik.org/blog/2012/06/piwik-1-8-release-new-features-screenshots-overview/

参考网址

来源: BID

名称: 53773

链接:http://www.securityfocus.com/bid/53773

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享