Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / PlaySMS SMS Gateway跨站请求伪造漏洞

发布日期:2013-12-10
更新日期:2013-12-13受影响系统:
PlaySMS PlaySMS SMS Gateway 0.9.9.2
描述:
--------------------------------------------------------------------------------
Playsms是开源SMS管理系统。PlaySMS SMS Gateway 0.9.9.2及其他版本没有正确验证用户的HTTP请求,在实现上存在安全漏洞,成功利用后可使攻击者更改管理员密码。<*来源:Saadat Ullah
 
  链接:http://secunia.com/advisories/56038/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:PlaySMS
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://playsms.sourceforge.net/
http://security-geeks.blogspot.dk/2013/12/playsms-0992-csrf.htmlD-Link DSR路由器远程任意命令执行漏洞(CVE-2013-5946)Mozilla Firefox/SeaMonkey安全限制绕过漏洞(CVE-2013-6673)相关资讯      playSMS  Playsms漏洞 
  • playSMS 0.9.7 发布,Web 短信平台  (09/05/2012 16:11:02)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款