Subsonic 跨站请求伪造漏洞 CVE-2017-9414 CNNVD-201706-073

6.8 AV AC AU C I A
发布: 2018-02-05
修订: 2018-02-23

Subsonic是软件开发者Sindre Mehus开发和维护的一个媒体文件托管平台。 Subsonic 6.1.1版本中的Subscribe to Podcast功能存在跨站请求伪造漏洞。远程攻击者可通过向playerSettings.view文件发送‘name’参数利用该漏洞劫持用户的身份,实施跨站脚本攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息