Open Web Analytics 跨站请求伪造漏洞 CVE-2014-1457 CNNVD-201406-392

6.8 AV AC AU C I A
发布: 2018-03-20
修订: 2018-04-17

Open Web Analytics(OWA)是Open Web Analytics团队的一套基于PHP和MySQL的开源网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 OWA 1.5.6之前版本中存在跨站请求伪造漏洞,该漏洞源于程序没有正确的生成随机的nonce值。远程攻击者可利用该漏洞在受影响应用程序上下文中执行未授权操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息