漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The admin panel for Obl.ong before 1.1.2 allows authorization bypass because the email OTP feature accepts arbitrary numerical values.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Obl.ong 安全漏洞
Vulnerability Description
Obl.ong是Obl.ong公司的使用 Rails 构建的高质量的子域。 Obl.ong 1.1.2之前版本存在安全漏洞,该漏洞源于email OTP过滤不严,导致攻击者可以绕过授权检查。
CVSS Information
N/A
Vulnerability Type
N/A