漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Cross-Site Request Forgery (CSRF) vulnerability in the /op/op.Ajax.php in SeedDMS v5.1.x<5.1.23 and v6.0.x<6.0.16 allows a remote attacker to edit document name without victim's knowledge, by enticing an authenticated user to visit an attacker's web page.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
SeedDMS 跨站请求伪造漏洞
Vulnerability Description
SeedDMS(前称LetoDMS和MyDMS)是一套基于PHP和MySql的开源文档管理系统。该系统主要用于存储和共享文档。 SeedDMS 5.1.x至5.1.23版本与6.0.x至6.0.16版本存在安全漏洞,该漏洞源于对应版本中的/op/op/Ajax.php页面。远程攻击者可以诱使经过身份验证的用户访问攻击者的网页,在受害者不知情的情况下编辑文档名称。
CVSS Information
N/A
Vulnerability Type
N/A