Apache Roller跨站请求伪造漏洞


发布日期:2012-06-26
更新日期:2012-06-27

受影响系统:
Apache Group Roller 5.x
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2012-2380

Apache Roller 是一个全功能的多用户博客平台。

Apache Roller 5.0.1之前版本允许用户通过HTTP请求执行某些操作,而不验证这些请求,通过诱使已经登录的管理员浏览恶意网站,导致执行某些管理员操作。

<*来源:Jun Zhu
 
  链接:http://secunia.com/advisories/49593/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/

相关内容