漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Tad Uploader - Improper Authorization
Vulnerability Description
Tad Uploader edit book list function is vulnerable to authorization bypass, thus remote attackers can use the function to amend the folder names in the book list without logging in.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Vulnerability Type
授权机制不恰当
Vulnerability Title
Tad Uploader 访问控制错误漏洞
Vulnerability Description
Tad Web Solutions Tad Uploader是中国Tad Web Solutions公司的一个档案上传管理模组。 Tad Uploader 存在访问控制错误漏洞,远程攻击者无需登录即可使用该功能修改书单中的文件夹名称。
CVSS Information
N/A
Vulnerability Type
N/A