漏洞信息详情
e107 ‘e107_admin/users_extended.php’跨站请求伪造漏洞
- CNNVD编号:CNNVD-201208-716
- 危害等级: 中危
- CVE编号:
CVE-2011-4947
- 漏洞类型:
跨站请求伪造
- 发布时间:
2012-08-31
- 威胁类型:
远程
- 更新时间:
2012-09-04
- 厂 商:
e107 - 漏洞来源:
-
漏洞简介
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。
e107 0.7.26之前版本中的e107_admin/users_extended.php中存在跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞通过user_include参数,劫持管理员的身份认证插入跨站脚本(XSS)序列的请求。
参考网址
来源: www.htbridge.com
链接:https://www.htbridge.com/advisory/multiple_vulnerabilities_in_e107_1.html
来源: XF
名称: e107-usersextended-xss(68062)
链接:http://xforce.iss.net/xforce/xfdb/68062
来源: MLIST
名称: [oss-security] 20120328 Re: CVE-request: e107 HTB23004
链接:http://www.openwall.com/lists/oss-security/2012/03/29/3
来源: MLIST
名称: [oss-security] 20120328 CVE-request: e107 HTB23004
链接:http://www.openwall.com/lists/oss-security/2012/03/28/4
来源: e107.svn.sourceforge.net
来源: e107.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END