欢迎user
发布日期:2017-07-12
危险等级:☆☆☆
1 漏洞描述
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。
Piwigo 2.9.1及之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过发送特制的请求利用该漏洞解锁相册。
2 漏洞标识符
CVE ID:CVE-2017-10681
3 影响系统
受影响系统:
Piwigo Piwigo <=2.9.1
4 专家建议
https://github.com/Piwigo/Piwigo/commit/03a8329b89c0d196ecdb54227a8113f24555ffc0
5 漏洞类型
应用程序