漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Tina4 Stack 1.0.3 Cross-Site Request Forgery via profile
漏洞信息
Tina4 Stack 1.0.3 contains a cross-site request forgery vulnerability that allows attackers to modify admin user credentials by submitting forged POST requests to the profile endpoint. Attackers can craft HTML forms targeting the /kim/profile endpoint with hidden fields containing malicious user data like passwords and email addresses to update administrator accounts without authentication.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞
跨站请求伪造(CSRF)
漏洞
Tina4 Stack 跨站请求伪造漏洞
漏洞信息
Tina4 Stack是Tina4公司的一个全站开发框架集合。 Tina4 Stack 1.0.3版本存在跨站请求伪造漏洞,该漏洞源于profile端点存在跨站请求伪造问题,可能导致攻击者修改管理员用户凭据。
漏洞信息
N/A
漏洞
N/A