Apache Roller 跨站请求伪造漏洞 CVE-2012-2380 CNNVD-201206-445

6.8 AV AC AU C I A
发布: 2012-06-26
修订: 2013-10-04

Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.1之前版本中的admin/editor控制台中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可通过利用HTTP POST函数劫持管理员或编辑者的授权。

0%
当前有1条漏洞利用/PoC
当前有31条受影响产品信息