发布日期:2012-06-26
更新日期:2012-06-27
受影响系统:
Apache Group Roller 5.x
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2012-2380
Apache Roller 是一个全功能的多用户博客平台。
Apache Roller 5.0.1之前版本允许用户通过HTTP请求执行某些操作,而不验证这些请求,通过诱使已经登录的管理员浏览恶意网站,导致执行某些管理员操作。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: