漏洞详情

CNVD编号 CNVD-2017-06060
漏洞标题 TeamPass跨站请求伪造漏洞
严重等级
影响产品 TeamPass TeamPass <=2.1.24
漏洞类型 通用软硬件漏洞
发现时间 2017-04-21
公开时间 2017-05-07
发现者 Vincent Malguy
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://github.com/nilsteampassnet/TeamPass/pull/1140
漏洞描述 TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。 TeamPass 2.1.24及之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持身份验证,执行未授权的操作。

返回漏洞库首页
Image Additional Image