dl Download Ticket Service 会话固定和跨站请求伪造漏洞

漏洞信息详情

dl Download Ticket Service 会话固定和跨站请求伪造漏洞

漏洞简介

dl Download Ticket Service是一套文件交换服务程序。该服务程序提供了上传任意文件到Web服务器上,并生成一个独立的票务供他人下载的功能。

dl Download Ticket Service 0.11之前的版本中存在会话固定和跨站请求伪造漏洞。攻击者可利用这些漏洞劫持任意会话,获得受影响应用程序的未授权访问权限或代表用户执行管理员操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://freecode.com/projects/dl-ticket-service

参考网址

来源: BID

名称: 61034

链接:http://www.securityfocus.com/bid/61034

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享