MODx CMS跨站请求伪造漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183973 漏洞类型 跨站请求伪造
发布时间 2009-01-22 更新时间 2009-01-22
CVE编号 CVE-2008-5941 CNNVD-ID CNNVD-200901-281
漏洞平台 N/A CVSS评分 6.0
|漏洞来源
https://www.securityfocus.com/bid/84616
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200901-281
|漏洞详情
MODx是美国MODXSystem公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或Html静态页面网站的内容。MODx0.9.6.1p2及之前版本存在跨站请求伪造漏洞。远程攻击者可以借助未知向量,以其他用户的身份执行未授权操作。
|受影响的产品
Modxcms Modxcms 0.9.6 .1 Modxcms Modxcms 0.9.6 Modxcms Modxcms 0.9.1 Modxcms Modxcms 0.9 Modxcms Modxcms 0.9.5 Modxcms Modxcms 0.9.2.1
|参考资料

来源:svn.modxcms.com
链接:http://svn.modxcms.com/svn/tattoo/tattoo/releases/0.9.6.3/install/changelog.txt
来源:JVNDB
名称:JVNDB-2009-000004
链接:http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000004.html
来源:JVN
名称:JVN#66828183
链接:http://jvn.jp/en/jp/JVN66828183/index.html