Drupal ‘BrowserID’ 跨站請(qǐng)求偽造漏洞和安全繞過(guò)漏洞 |
發(fā)布時(shí)間: 2012/7/20 17:35:09 |
發(fā)布時(shí)間: 2012-05-25 Drupal的BrowserID(Mozilla Persona)模塊中存在跨站請(qǐng)求偽造漏洞和安全繞過(guò)漏洞。 攻擊者可利用這些漏洞繞過(guò)安全限制進(jìn)而獲取敏感信息,或者執(zhí)行未授權(quán)操作,獲取對(duì)受影響應(yīng)用程序的訪問(wèn),這可能導(dǎo)致進(jìn)一步的攻擊。 本文出自:億恩科技【www.riomediacenter.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |