漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The "lost password" functionality in b2evolution before 6.7.9 allows remote attackers to reset arbitrary user passwords via a crafted request.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
b2evolution 安全漏洞
Vulnerability Description
b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。 b2evolution 6.7.9之前版本中‘lost password’功能存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞重置任意用户的密码。
CVSS Information
N/A
Vulnerability Type
N/A