• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Piwigo跨站请求伪造漏洞(CVE-2017-10681 )

【发布时间:2017-07-19】

发布日期:2017-07-12

危险等级:☆☆☆

1 漏洞描述

Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。

Piwigo 2.9.1及之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过发送特制的请求利用该漏洞解锁相册。

2 漏洞标识符

CVE ID:CVE-2017-10681

3 影响系统

受影响系统:

Piwigo Piwigo <=2.9.1

4 专家建议

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://github.com/Piwigo/Piwigo/commit/03a8329b89c0d196ecdb54227a8113f24555ffc0

5 漏洞类型

应用程序

新华三官网
联系我们