安全漏洞 >showdoc 跨站请求伪造漏洞
showdoc是开源的一个非常适合IT团队在线共享文档的工具。 showdoc 存在跨站请求伪造漏洞,该漏洞源于软件中的UserController.class.php中的设置的cookie缺少有效的过滤与限制,导致了跨站请求伪造漏洞。
来源:CONFIRM
链接:https://huntr.dev/bounties/063a339a-5d78-40d6-a96a-6716960e8134
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1203