漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in TWiki before 4.3.2 allows remote attackers to hijack the authentication of arbitrary users for requests that update pages, as demonstrated by a URL for a save script in the ACTION attribute of a FORM element, in conjunction with a call to the submit method in the onload attribute of a BODY element. NOTE: this issue exists because of an insufficient fix for CVE-2009-1339.
漏洞信息
N/A
漏洞
N/A
漏洞
TWiki跨站请求伪造漏洞
漏洞信息
TWiki是一套由Perl开发的开源的wiki程序。 Twiki 4.3.2之前的版本中存在跨站请求伪造漏洞。远程攻击者可以借助结合BODY元素的onload属性中提交函数的响应,保存FORM元素中ACTION属性中的脚本URL,劫持任意用户认证,请求更新页面。
漏洞信息
N/A
漏洞
N/A