漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
OOP CMS BLOG 1.0 Cross-Site Request Forgery via addUser.php
漏洞信息
OOP CMS BLOG 1.0 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create administrative user accounts by crafting malicious POST requests. Attackers can submit forms to the addUser.php endpoint with parameters including userName, password, email, and role set to administrative privileges to gain unauthorized access.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞
跨站请求伪造(CSRF)
漏洞
Zsoft OOP CMS BLOG 跨站请求伪造漏洞
漏洞信息
Zsoft OOP CMS BLOG是孟加拉国Zsoft公司的一个内容管理系统博客程序。 Zsoft OOP CMS BLOG 1.0版本存在跨站请求伪造漏洞,该漏洞源于addUser.php存在跨站请求伪造问题,可能导致未经验证的攻击者创建管理员用户账户。
漏洞信息
N/A
漏洞
N/A