漏洞标题
N/A
漏洞描述信息
在web2py版本2.22.5之前,web2py中的开放重定向漏洞允许远程攻击者将用户重定向到任意网站,并通过让用户访问 specially crafted URL来进行钓鱼攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Open redirect vulnerability in web2py versions prior to 2.22.5 allows a remote attacker to redirect a user to an arbitrary web site and conduct a phishing attack by having a user to access a specially crafted URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
web2py 输入验证错误漏洞
漏洞描述信息
web2py是web2py开源的一个免费和开源的全栈企业框架。用于敏捷开发安全的数据库驱动的基于 Web 的应用程序。 web2py 存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
输入验证错误