Apache Roller跨站请求伪造漏洞
发布日期:2012-06-26
更新日期:2012-06-27
受影响系统:
Apache Group Roller 5.x
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2012-2380
Apache Roller 是一个全功能的多用户博客平台。
Apache Roller 5.0.1之前版本允许用户通过HTTP请求执行某些操作,而不验证这些请求,通过诱使已经登录的管理员浏览恶意网站,导致执行某些管理员操作。
<*来源:Jun Zhu
链接:http://secunia.com/advisories/49593/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
相关推荐
Kafka 2020-09-18
Wepe0 2020-10-30
杜倩 2020-10-29
windle 2020-10-29
minerd 2020-10-28
mengzuchao 2020-10-22
Junzizhiai 2020-10-10
bxqybxqy 2020-09-30
风之沙城 2020-09-24
kingszelda 2020-09-22
大唐帝国前营 2020-08-18
yixu0 2020-08-17
TangCuYu 2020-08-15
xiaoboliu00 2020-08-15
songshijiazuaa 2020-08-15
xclxcl 2020-08-03
zmzmmf 2020-08-03
newfarhui 2020-08-03
likesyour 2020-08-01