安全漏洞
>firefly-iii 跨站请求伪造漏洞
firefly-iii 跨站请求伪造漏洞
| CNNVD-ID编号 |
CNNVD-202112-206 |
| CVE编号 |
CVE-2021-4005 |
| 发布时间 |
2021-12-04 |
| 更新时间 |
2021-12-06 |
| 漏洞类型 |
跨站请求伪造 |
| 漏洞来源 |
N/A |
| 危险等级 |
中危 |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
firefly-iii是一个免费的开源个人理财经理。
firefly-ii 存在跨站请求伪造漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
漏洞补丁
目前厂商已发布升级了firefly-iii 跨站请求伪造漏洞的补丁,firefly-iii 跨站请求伪造漏洞的补丁获取链接:
https://github.com/firefly-iii/firefly-iii/commit/03a1601bf343181df9f405dd2109aec483cb7053
参考网址
受影响实体
信息来源