漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Magento Community Edition and Enterprise Edition before 2.0.10 and 2.1.x before 2.1.2 have CSRF resulting in deletion of a customer address from an address book, aka APPSEC-1433.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Magento Community Edition和Enterprise Edition 跨站请求伪造漏洞
Vulnerability Description
Magento是美国Magento公司的一套开源的PHP电子商务系统,它提供权限管理、搜索引擎和支付网关等功能。Magento Community Edition(CE)是一个社区版。Magento Enterprise Edition(EE)是一个企业版。 Magento Community Edition和Enterprise Edition 2.0.10之前的版本和2.1.2之前的2.1.x版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞删除通讯录中用户的地址。
CVSS Information
N/A
Vulnerability Type
N/A