漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Teedy through 1.11 allows CSRF for account takeover via POST /api/user/admin.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
Teedy 安全漏洞
Vulnerability Description
Teedy是法国Teedy开源的一个面向个人和企业的开源、轻量级文档管理系统。 Teedy 1.11及之前版本存在安全漏洞,该漏洞源于容易受到跨站请求伪造(CSRF)攻击,可通过POST /api/user/admin接口实现账户接管。
CVSS Information
N/A
Vulnerability Type
N/A