漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in the AdminObserver function in e107_admin/users.php in e107 2.0 alpha2 allows remote attackers to hijack the authentication of administrators for requests that add users to the administrator group via the id parameter in an admin action.
漏洞信息
N/A
漏洞
N/A
漏洞
E107 跨站请求伪造漏洞
漏洞信息
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 E107 2.0 alpha2版本的e107_admin/users.php脚本中的‘AdminObserver’函数存在跨站请求伪造漏洞。远程攻击者可借助‘id’参数利用该漏洞添加用户到管理员组。
漏洞信息
N/A
漏洞
N/A