漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors.
漏洞信息
N/A
漏洞
N/A
漏洞
Piwigo LocalFiles Editor插件跨站请求伪造漏洞
漏洞信息
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Batch Manager component是其中的一个管理器组件。 Piwigo 2.4.7之前版本中的LocalFiles Editor插件中存在跨站请求伪造漏洞。通过未明向量,远程攻击者利用该漏洞劫持管理员创建任意PHP文件请求的身份验证。
漏洞信息
N/A
漏洞
N/A