漏洞信息详情
Apache Roller 跨站请求伪造漏洞
- CNNVD编号:CNNVD-201206-445
- 危害等级: 中危
- CVE编号:
CVE-2012-2380
- 漏洞类型:
跨站请求伪造
- 发布时间:
2012-06-27
- 威胁类型:
远程
- 更新时间:
2012-06-29
- 厂 商:
apache - 漏洞来源:
Jun Zhu -
漏洞简介
Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。
Apache Roller 5.0.1之前版本中的admin/editor控制台中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可通过利用HTTP POST函数劫持管理员或编辑者的授权。
参考网址
来源: FULLDISC
名称: 20120624 CVE-2012-2380: Apache Roller Cross-Site-Resource-Forgery (XSRF) vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2012-06/0376.html
来源:SECUNIA
名称:49049
链接:http://secunia.com/advisories/49049
来源:SECUNIA
名称:49593
链接:http://secunia.com/advisories/49593
来源: BID
名称: 54189
链接:http://www.securityfocus.com/bid/54189
来源:NSFOCUS
名称:19888
链接:http://www.nsfocus.net/vulndb/19888
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END