漏洞标题
N/A
漏洞描述信息
在1.3.11sr3之前,Geeklog允许远程攻击者通过猜测故事ID绕过预期的访问限制,并对任意故事或主题进行评论。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Geeklog before 1.3.11sr3 allows remote attackers to bypass intended access restrictions and comment on an arbitrary story or topic by guessing the story ID.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Geeklog远程攻击漏洞
漏洞描述信息
Geeklog的1.3.11sr3之前版本使得远程攻击者可以绕过预期访问限制并通过猜测叙事ID对任意叙事或主体作评论。
CVSS信息
N/A
漏洞类别
授权问题