安全漏洞 >showdoc 跨站请求伪造漏洞
showdoc是开源的一个非常适合IT团队在线共享文档的工具。 showdoc 存在跨站请求伪造漏洞,攻击者可以通过\"/server/index.php?s=/api/itemGroup/save\"进行攻击。
来源:CONFIRM
链接:https://huntr.dev/bounties/1d8439e8-b3f7-40f8-8b30-f9cb05ff2bcd
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202112-021