安全漏洞 >Kimai 跨站请求伪造漏洞
Kimai是一款开源的、基于Web的多用户时间跟踪应用程序。 Kimai 2 中存在跨站请求伪造漏洞,该漏洞源于产品未验证请求是否来源于可信用户。攻击者可通过该漏洞向服务端发送非预期的请求。
来源:CONFIRM
链接:https://huntr.dev/bounties/3abf308b-7dbd-4864-b1a9-5c45b876def8
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1632