Trac MultiProject插件点击劫持和跨站请求伪造漏洞

漏洞信息详情

Trac MultiProject插件点击劫持和跨站请求伪造漏洞

漏洞简介

Trac是一个为软件开发项目需要而集成了Wiki和问题跟踪管理系统的应用平台。

Trac中的MultiProject插件1.4.22之前版本中存在点击劫持漏洞和跨站请求伪造漏洞 。攻击者利用该漏洞在用户会话上下文中执行未授权操作,控制受影响应用程序或获得敏感信息,也可能存在其他攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://trac.edgewall.org/

参考网址

来源: BID

名称: 58173

链接:http://www.securityfocus.com/bid/58173

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享