漏洞信息详情
Trac MultiProject插件点击劫持和跨站请求伪造漏洞
- CNNVD编号:CNNVD-201302-595
- 危害等级:
- CVE编号:
- 漏洞类型:
输入验证
- 发布时间:
2013-02-28
- 威胁类型:
远程
- 更新时间:
2013-02-28
- 厂 商:
- 漏洞来源:
-
漏洞简介
Trac是一个为软件开发项目需要而集成了Wiki和问题跟踪管理系统的应用平台。
Trac中的MultiProject插件1.4.22之前版本中存在点击劫持漏洞和跨站请求伪造漏洞 。攻击者利用该漏洞在用户会话上下文中执行未授权操作,控制受影响应用程序或获得敏感信息,也可能存在其他攻击。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END