JVN Info.
- Id
- 28271
- Name
- JVNDB-2012-003978
- Title
- SilverStripe における CSRF の保護メカニズムを回避される脆弱性
- Summary
- SilverStripe には、コントローラを使用した "form action requests" に関する処理に不備があるため、クロスサイトリクエストフォージェリ (CSRF) 保護メカニズムを回避される、および管理者認証をハイジャックされる脆弱性が存在します。
- Nvdinfo
- CVE-2010-5087
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003978.html
- Published Date
- 2012-08-26
- Registered Date
- 2012-08-31
- Last Updated Date
- 2012-08-31