漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Simple PHP Agenda 2.2.8 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) add an administrator via a request to auth/process.php, (2) delete an administrator via a request to auth/admin/adminprocess.php, (3) add an event via a request to engine/new_event.php, or (4) delete an event via a request to phpagenda/.
漏洞信息
N/A
漏洞
N/A
漏洞
Simple PHP Agenda 跨站请求伪造漏洞
漏洞信息
Simple PHP Agenda是一套基于PHP、MYSQL的会议日程管理工具。该工具支持添加预约、创建待办事项列表等。 Simple PHP Agenda 2.2.8及之前版本中存在跨站请求伪造漏洞。远程攻击者可通过向auth/process.php脚本发送请求利用该漏洞添加管理员账户;向uth/admin/adminprocess.php脚本发送请求利用该漏洞删除管理员账户;向engine/new_event.php脚本发送请求利用该漏洞添加事件;向phpagenda/ URI发送请求利用该漏洞删除
漏洞信息
N/A
漏洞
N/A