漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
CakePHP 2.x and 3.x before 3.1.5 might allow remote attackers to bypass the CSRF protection mechanism via the _method parameter.
漏洞信息
N/A
漏洞
N/A
漏洞
CakePHP 安全绕过漏洞
漏洞信息
CakePHP是美国Cake软件基金会的一个基于MVC架构的、开源的Web开发框架。该框架具有灵活的视图缓存、自动生成CRUD代码等功能。 CakePHP 2.x版本和3.1.5之前3.x版本中存在安全漏洞。远程攻击者可借助‘_method’参数利用该漏洞绕过CSRF保护机制。
漏洞信息
N/A
漏洞
N/A