Drupal ‘BrowserID’ 跨站請求偽造漏洞和安全繞過漏洞 |
| 發布時間: 2012/7/20 17:35:09 |
|
發布時間: 2012-05-25 Drupal的BrowserID(Mozilla Persona)模塊中存在跨站請求偽造漏洞和安全繞過漏洞。 攻擊者可利用這些漏洞繞過安全限制進而獲取敏感信息,或者執行未授權操作,獲取對受影響應用程序的訪問,這可能導致進一步的攻擊。 本文出自:億恩科技【www.ypdoo.com.cn】 |
京公網安備41019702002023號