Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.1之前版本中的admin/editor控制台中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可通过利用HTTP POST函数劫持管理员或编辑者的授权。
Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.1之前版本中的admin/editor控制台中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可通过利用HTTP POST函数劫持管理员或编辑者的授权。