Omeka HTML注入和跨站请求伪造漏洞 CVE-2014-5100 CNNVD-201407-543

6.8 AV AC AU C I A
发布: 2014-07-25
修订: 2017-08-29

Omeka是美国乔治梅森大学(George Mason University)的罗伊-罗森茨维格历史和新媒体中心(Roy Rosenzweig CHNM)的Omeka团队开发的一套用于展览图书馆、博物馆、档案馆和学术收藏品的Web发布平台。 Omeka 2.2.1之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞通过向admin/users/add发送请求利用该漏洞创建超极用户账户;借助admin/users/api-keys/1 URI中的‘api_key_label’参数利用该漏洞实施跨站脚本攻击;通过向admin/settings/edit-security URI发送请求利用该漏洞禁用文件验证。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息