OpenX 跨站请求伪造漏洞 CVE-2013-7376 CNNVD-201405-271

6.8 AV AC AU C I A
发布: 2014-05-14
修订: 2014-05-15

OpenX(前称phpAdsNew)是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。 OpenX 2.8.10版本中存在跨站请求伪造漏洞,该漏洞源于plugin-preferences.php和plugin-settings.php脚本没有充分过滤‘group’参数。远程攻击者可利用该漏洞实施目录遍历攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息