安全漏洞 >kimai 跨站请求伪造漏洞
Kimai是一款开源的、基于Web的多用户时间跟踪应用程序。 kimai 2 中存在跨站请求伪造漏洞,该漏洞源于产品未验证请求是否来源于可信用户。攻击者可通过该漏洞向服务端发送非预期的请求。
来源:MISC
链接:https://github.com/kevinpapst/kimai2/commit/b28e9c120c87222e21a238f1b03a609d6a5d506e
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1636