漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authentication of users for requests that (1) perform certain plugin actions and possibly cause a denial of service (disabled core plugins) via unknown vectors or (2) change the contact name and language or possibly have unspecified other impact via a crafted POST request to an account-user-*.php script.
漏洞信息
N/A
漏洞
N/A
漏洞
Revive Adserver 跨站请求伪造漏洞
漏洞信息
Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。 Revive Adserver 3.2.2之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行特定的插件操作或造成拒绝服务(禁用核心插件);通过向account-user-*.php脚本发送特制的POST请求利用该漏洞更改联系人名称和语言。
漏洞信息
N/A
漏洞
N/A