phplist: cross site request forgery (CSRF), CVE-2011-0748

0
40

Posted by Hanno Böck on Apr 07

phplist: cross site request forgery (CSRF), CVE-2011-0748

References

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2748
http://int21.de/cve/CVE-2011-0748-phplist.html

Description

phplist is a mailing list software written in PHP.

Up to version 2.10.12, it provided no protection against cross site
request forgery (CSRF) at all, allowing a malicious attacker
controlling a webpage an admin visits at the time being logged into
phplist…

Source: phplist: cross site request forgery (CSRF), CVE-2011-0748