漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Arunna 1.0.0 - 'Multiple' Cross-Site Request Forgery (CSRF)
Vulnerability Description
Arunna 1.0.0 contains a cross-site request forgery vulnerability that allows attackers to manipulate user profile settings without authentication. Attackers can craft a malicious form to change user details, including passwords, email, and administrative privileges by tricking authenticated users into submitting the form.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
Arunna 安全漏洞
Vulnerability Description
Arunna是arunna个人开发者的一个社交媒体框架。 Arunna 1.0.0版本存在安全漏洞,该漏洞源于缺少身份验证,可能导致跨站请求伪造攻击,从而操纵用户配置文件设置。
CVSS Information
N/A
Vulnerability Type
N/A