漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
app/models/spree/user.rb in spree_auth_devise in Spree 1.1.x before 1.1.6, 1.2.x, and 1.3.x does not perform mass assignment safely when updating a user, which allows remote authenticated users to assign arbitrary roles to themselves.
漏洞信息
N/A
漏洞
N/A
漏洞
Spree ‘app/models/spree/user.rb’角色分配漏洞
漏洞信息
Spree(又名Spree Commerce)是美国Spree Commerce公司的一套基于Ruby on Rails的开源电子商务解决方案。 Spree 1.1.6之前的1.1.x版本,1.2.x版本,1.3.x版本中的spree_auth_devise中的app/models/spree/user.rb中存在漏洞,该漏洞源于更新用户时,程序没有正确执行安全的质量分配。远程认证攻击者利用该漏洞给自己分配任意角色。
漏洞信息
N/A
漏洞
N/A