漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The (1) reports API and (2) administration feature in the comments API in the Ushahidi Platform before 2.5 do not require authentication, which allows remote attackers to generate reports and organize comments via API functions.
漏洞信息
N/A
漏洞
N/A
漏洞
Ushahidi 身份认证漏洞
漏洞信息
Ushahidi Platform 2.5之前版本中的API评论中的(1)报告API和(2)管理函数中存在漏洞,该漏洞源于不需要身份认证。远程攻击者可利用该漏洞通过API函数,生成报告并组织评论。
漏洞信息
N/A
漏洞
N/A