漏洞标题
N/A
漏洞描述信息
在Aipo( Aimluck Aipo 4.0.4.0 之前)和 ASP(Aipo 4.0.4.0 之前)中存在跨站请求伪造(CSRF)漏洞,允许远程攻击者截取管理员的认证信息,用于修改数据的请求。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site request forgery (CSRF) vulnerability in Aimluck Aipo before 4.0.4.0, and Aipo for ASP before 4.0.4.0, allows remote attackers to hijack the authentication of administrators for requests that modify data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Aimluck Aipo和Aipo for ASP跨站请求伪造漏洞
漏洞描述信息
Aimluck Aipo 4.0.4.0之前版本以及Aipo for ASP 4.0.4.0之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持管理员请求修改数据的认证。
CVSS信息
N/A
漏洞类别
跨站请求伪造