| CNNVD-ID编号 | CNNVD-201906-362 |
| CVE编号 | CVE-2019-5968 |
| 发布时间 | 2019-06-10 |
| 更新时间 | 2019-07-10 |
| 漏洞类型 | 跨站请求伪造 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
WESEEK GROWI是日本WESEEK公司的一套团队协作软件。
WESEEK GROWI 3.4.6及之前版本中更新用户基本信息的过程存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
目前厂商已发布升级了WESEEK GROWI 跨站请求伪造漏洞的补丁,WESEEK GROWI 跨站请求伪造漏洞的补丁获取链接:
https://weseek.co.jp/security/2019/06/04/growi-fix-jvn84876282/
来源:weseek.co.jp
链接:https://weseek.co.jp/security/2019/06/04/growi-fix-jvn84876282/
来源:jvn.jp
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2019/JVNDB-2019-000033.html
暂无