漏洞详情
CNVD编号 | CNVD-2017-06428 |
---|---|
漏洞标题 | Mautic跨站请求伪造漏洞 |
严重等级 | 中 |
影响产品 | Mautic Mautic 1.4.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-11 |
公开时间 | 2017-05-10 |
发现者 | unknown |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:https://github.com/mautic/mautic/issues/3486 |
漏洞描述 | Mautic是一款营销自动化软件。 Mautic 1.4.1版本存在多个跨站点请求伪造(CSRF)漏洞。允许远程攻击者利用漏洞劫持用户的身份验证信息并执行未授权操作,包括:删除电子邮件活动或、删除联系人。 |
返回漏洞库首页