漏洞标题
N/A
漏洞描述信息
在 Ice Hrm 29.0.0.OS 中发现了一个跨站点请求伪造(CSRF)漏洞,该漏洞允许攻击者创建新的管理员账户或更改用户密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A cross site request forgery (CSRF) vulnerability was discovered in Ice Hrm 29.0.0.OS which allows attackers to create new admin accounts or change users' passwords.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Ice Hrm 跨站请求伪造漏洞
漏洞描述信息
Ice Hrm是一个人力资源管理系统。 Ice Hrm 29.0.0.OS 存在安全漏洞。该漏洞允许攻击者创建新的管理员帐户或更改用户密码。
CVSS信息
N/A
漏洞类别
跨站请求伪造