漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Limny 2.0 allow remote attackers to (1) hijack the authentication of users or administrators for requests that change the email address or password via the user action to index.php, and (2) hijack the authentication of the administrator for requests that create a new user via the admin/modules/user/new action to limny/index.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Limny多个跨站请求伪造漏洞
漏洞信息
Limny存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)脚本index.php操作中的user操作挟持用户的认证或管理员修改email地址或密码的请求;(2)脚本limny/index.php的admin/modules/user/new操作挟持管理员创建新用户的权限。
漏洞信息
N/A
漏洞
N/A