Subsonic是软件开发者Sindre Mehus开发和维护的一个媒体文件托管平台。 Subsonic 6.1.1版本中的Podcast功能存在跨站请求伪造漏洞。远程攻击者可通过向podcastReceiverAdmin.view发送‘add’参数或向networkSettings.view发送‘urlRedirectCustomUrl’参数利用该漏洞订阅博客或更新Radio Settings。
Subsonic是软件开发者Sindre Mehus开发和维护的一个媒体文件托管平台。 Subsonic 6.1.1版本中的Podcast功能存在跨站请求伪造漏洞。远程攻击者可通过向podcastReceiverAdmin.view发送‘add’参数或向networkSettings.view发送‘urlRedirectCustomUrl’参数利用该漏洞订阅博客或更新Radio Settings。