Cerberus FTP Server 多个跨站请求伪造漏洞

漏洞信息详情

Cerberus FTP Server 多个跨站请求伪造漏洞

漏洞简介

Cerberus FTP Server是美国Cerberus公司的一款免费、多线程并运行在Windows操作系统中的FTP服务器。

Cerberus FTP Server 5.0.5.0之前版本中的web接口中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可利用这些漏洞劫持管理员身份验证(1)添加用户账户或(2)重新配置FTP服务状态的请求。如请求到usermanager/users/modify。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.cerberusftp.com/products/releasenotes.html

参考网址

来源:US-CERT Vulnerability Note: VU#989684

名称: VU#989684

链接:http://www.kb.cert.org/vuls/id/989684

来源: www.cerberusftp.com

链接:http://www.cerberusftp.com/products/releasenotes.html

来源:NSFOCUS
名称:20997
链接:http://www.nsfocus.net/vulndb/20997

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享