Best Practical Solutions RT跨站请求伪造漏洞 CVE-2011-1685 CNNVD-201104-279

4.6 AV AC AU C I A
发布: 2011-04-22
修订: 2017-08-17

Best Practical Solutions Request Tracker(RT)是美国Best Practical Solutions公司的一套企业级开源问题跟踪系统。该系统具有Bug跟踪、客户服务、自定义工作流等功能。 当CustomFieldValuesSources(外部custom字段)选项启用时,Best Practical Solutions RT 3.8.0至3.8.9版本,以及4.0.0rc至4.0.0rc7版本中存在跨站请求伪造漏洞。远程认证用户可以借助未明向量执行任意代码。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息