漏洞信息详情

Acc Statistics 'index.php'多个跨站请求伪造漏洞

漏洞简介

Acc Statisticsis一个免费的网站统计脚本。 Acc Statistics可以告诉你的访问者是如何找到你以及访问网站的访客人数。

Acc Statistics 1.1的index.php存在多个跨站请求伪造漏洞。远程攻击者可以借助劫持管理员用户的认证请求修改(1) passwords, (2) usernames,和(3) e-mail地址。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http:// www.acc.co.nz/

参考网址

来源: VUPEN

名称: ADV-2009-3509

链接:http://www.vupen.com/english/advisories/2009/3509

来源: EXPLOIT-DB

名称: 10406

链接:http://www.exploit-db.com/exploits/10406

来源: SECUNIA

名称: 37694

链接:http://secunia.com/advisories/37694

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多