漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Yazd Discussion Forum before 3.0 beta does not properly manage forum permissions, which allows remote authenticated users to (1) reply to a message in an arbitrary forum, if authorized to create a message in any forum; and (2) perform certain unauthorized forum actions, related to an "error in how the permissions were assembled" that assigns extra permissions to users.
漏洞信息
N/A
漏洞
N/A
漏洞
Yasna Yazd Discussion Forum不安全默认许可处理漏洞
漏洞信息
Yazd Discussion Forum的3.0 beta之前版本未正确管理论坛许可,远程认证用户(1)如果授权在任意论坛内创建消息,则可以在任意论坛内回复消息;并(2)执行某些未授权论坛操作,与向用户分配额外许可的"如何汇集许可权限的错误"有关。
漏洞信息
N/A
漏洞
N/A