漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
url_check_format in include/functions.inc.php in Piwigo before 2.8.3 allows remote attackers to bypass intended access restrictions via a URL that contains a " character, or a URL beginning with a substring other than the http:// or https:// substring.
漏洞信息
N/A
漏洞
N/A
漏洞
Piwigo 安全漏洞
漏洞信息
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Batch Manager component是其中的一个管理器组件。 Piwigo 2.8.3之前的版本中的include/functions.inc.php文件的url_check_format存在安全漏洞。远程攻击者可借助带有‘"’字符的URL或不以http://或https://开头的URL利用该漏洞绕过访问控制。
漏洞信息
N/A
漏洞
N/A