漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
API allows deletion of users of other instance
Vulnerability Description
A user with API access and "manage users" permission in any venueless world is able to trigger deletion of user accounts in other worlds.
CVSS Information
N/A
Vulnerability Type
不充分的划分
Vulnerability Title
venueless 安全漏洞
Vulnerability Description
venueless是venueless开源的一个在线活动平台。 venueless存在安全漏洞,该漏洞源于权限管理不当,可能导致具有API访问权限和“管理用户”权限的用户删除其他世界的用户账户。
CVSS Information
N/A
Vulnerability Type
N/A