漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
fblog through 983bede allows account takeover via the password reset feature because SERVER_NAME is not configured and thus a reset depends on the Host HTTP header.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Blog 安全漏洞
Vulnerability Description
Blog是中国Xuzijia个人开发者的一个个人博客系统。 Blog 983bede及之前版本存在安全漏洞,该漏洞源于未配置SERVER_NAME导致密码重置功能依赖Host HTTP标头,可能导致账户接管。
CVSS Information
N/A
Vulnerability Type
N/A