OpenShift 0.0.5版本中的管理控制台(openshift-console/app/controllers/application_controller.rb)中存在跨站请求伪造漏洞。通过未明向量,远程攻击者利用该漏洞劫持任意用户的身份验证。
OpenShift 0.0.5版本中的管理控制台(openshift-console/app/controllers/application_controller.rb)中存在跨站请求伪造漏洞。通过未明向量,远程攻击者利用该漏洞劫持任意用户的身份验证。