漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in TWiki before 4.3.1 allows remote authenticated users to hijack the authentication of arbitrary users for requests that update pages, as demonstrated by a URL for a save script in the SRC attribute of an IMG element, a related issue to CVE-2009-1434.
漏洞信息
N/A
漏洞
N/A
漏洞
twiki 会话劫持和跨站请求伪造漏洞
漏洞信息
TWiki 4.3.1之前版本存在跨站请求伪造漏洞。远程认证用户可以劫持任意用户的身份认证,以便发送用于更新页的请求。比如利用一个IMG元素的SRC属性中的保存脚本的URL。
漏洞信息
N/A
漏洞
N/A