漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in the Commerce Reorder module before 7.x-1.1 for Drupal allows remote attackers to hijack the authentication of arbitrary users for requests that add items to the shopping cart.
漏洞信息
N/A
漏洞
N/A
漏洞
Drupal ‘Commerce Reorder’ 跨站请求伪造漏洞
漏洞信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Commerce Reorder模块中存在跨站请求伪造漏洞,该漏洞源于此模块允许用户借助HTTP请求,且在没有对这些请求执行正确有效性检查的情况下,执行某些操作。攻击者可利用该漏洞导致例如:当登录用户浏览特制页面时,重订购一个已购买过的产品的错误。此漏洞存在于7.x-1.1之前版本中。
漏洞信息
N/A
漏洞
N/A