漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Oxwall before 1.8 allow remote attackers to hijack the authentication of administrators for requests that (1) put the website under maintenance via the maintenance_enable parameter or (2) conduct cross-site scripting (XSS) attacks via the maintenance_text parameter to admin/pages/maintenance.
漏洞信息
N/A
漏洞
N/A
漏洞
Oxwall 跨站请求伪造漏洞
漏洞信息
Oxwall是Oxwall基金会的一套免费、开源的、基于PHP和MySQL的社区软件平台。该平台可通过后台管理系统来控制用户和任意内容、查看统计、管理广告等。 Oxwall 1.8之前版本中存在两个跨站请求伪造漏洞。远程攻击者可借助‘maintenance_enable’参数利用该漏洞将网站状态更改为正在维护;借助admin/pages/maintenance URI的‘maintenance_text’参数利用该漏洞实施跨站脚本攻击。
漏洞信息
N/A
漏洞
N/A