PhpList 跨站请求伪造漏洞

漏洞信息详情

PhpList 跨站请求伪造漏洞

漏洞简介

PhpList是英国PhpList公司的一款基于PHP的用于管理邮件列表的开源软件。

PhpList 3.0.5及之前版本的订阅页面编辑器(spageedit)中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.phplist.com/?lid=638

参考网址

来源:www.phplist.com

链接:http://www.phplist.com/?lid=638

来源:SECUNIA

名称:57893

链接:http://secunia.com/advisories/57893

来源:labs.davidsopas.com

链接:http://labs.davidsopas.com/2014/04/phplist-csrf-on-subscription-page.html

来源:SECUNIA

名称:57893

链接:http://secunia.com/advisories/57893

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享