漏洞详情

CNVD编号 CNVD-2017-06428
漏洞标题 Mautic跨站请求伪造漏洞
严重等级
影响产品 Mautic Mautic 1.4.1
漏洞类型 通用软硬件漏洞
发现时间 2017-05-11
公开时间 2017-05-10
发现者 unknown
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:https://github.com/mautic/mautic/issues/3486
漏洞描述 Mautic是一款营销自动化软件。 Mautic 1.4.1版本存在多个跨站点请求伪造(CSRF)漏洞。允许远程攻击者利用漏洞劫持用户的身份验证信息并执行未授权操作,包括:删除电子邮件活动或、删除联系人。

返回漏洞库首页
Image Additional Image