漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site request forgery (CSRF) vulnerabilities in photo/pass.php in DAlbum 1.44 build 174 and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) add a user via an add action, (2) change user passwords via a change action, or (3) delete a user via a delete action.
漏洞信息
N/A
漏洞
N/A
漏洞
DAlbum 多个跨站请求伪造漏洞
漏洞信息
DAlbum是一款基于WEB的图库管理系统。 DAlbum 1.44 build 174和较早版本中的photo/pass.php中存在多个跨站请求伪造漏洞。通过管理员所发送的请求包括(1)通过添加操作添加用户(2)通过更改操作更改用户密码,或(3)通过删除操作删除用户,远程攻击者可利用该漏洞劫持管理员的身份验证信息。
漏洞信息
N/A
漏洞
N/A