安全漏洞 >showdoc 跨站请求伪造漏洞
showdoc是开源的一个非常适合IT团队在线共享文档的工具。 showdoc 存在跨站请求伪造漏洞,该漏洞源于软件中的UserController.class.php中的设置的cookie缺少有效的过滤与限制,导致了跨站请求伪造漏洞。
来源:MISC
链接:https://github.com/star7th/showdoc/commit/67093c879a6563aa6ee08003177777d1975e2351
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1208