漏洞信息详情
Piwik多个安全漏洞
- CNNVD编号:CNNVD-201206-019
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2012-06-06
- 威胁类型:
远程
- 更新时间:
2012-06-06
- 厂 商:
- 漏洞来源:
Stefan Esser, Sekt… -
漏洞简介
Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。
Piwik 1.8之前版本中存在多个安全漏洞。攻击者可利用这些漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,盗取基于cookie的认证证书,执行未授权操作,使受影响应用程序崩溃,对合法用户拒绝服务,且在受影响应用程序上下文中浏览或执行任意本地文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://piwik.org/blog/2012/06/piwik-1-8-release-new-features-screenshots-overview/
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END