目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2014-4614— Piwigo 跨站请求伪造漏洞

EPSS 0.18% · P39
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2014-4614 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site request forgery (CSRF) vulnerabilities in Piwigo before 2.6.2 allow remote attackers to hijack the authentication of administrators for requests that use the (1) pwg.groups.addUser, (2) pwg.groups.deleteUser, (3) pwg.groups.setInfo, (4) pwg.users.setInfo, (5) pwg.permissions.add, or (6) pwg.permissions.remove method.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Piwigo 跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Batch Manager component是其中的一个管理器组件。 Piwigo 2.6.1及之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞使用多个方法(包括:pwg.groups.addUser,pwg.groups.deleteUser,pwg.groups.setInfo,pwg.users.setInfo,pwg.permissions.add,pwg.permis
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2014-4614 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-4614 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2014-07-02 · 共 76 条

CVE-2014-4595WordPress WP RESTful 跨站脚本漏洞
CVE-2014-4691Electric Sheep Fencing pfSense 会话固定漏洞
CVE-2014-4605WordPress ZdStatistics插件跨站脚本漏洞
CVE-2014-4604WordPress Your Text Manager 跨站脚本漏洞
CVE-2014-4603WordPress Yahoo! Updates for WordPress 跨站脚本漏洞
CVE-2014-4601WordPress Wu-Rating 跨站脚本漏洞
CVE-2014-4600WordPress WP Ultimate Email Marketer 跨站脚本漏洞
CVE-2014-4599WordPress WP-Business Directory 跨站脚本漏洞
CVE-2014-4598WordPress wp-tmkm-amazon 跨站脚本漏洞
CVE-2014-4596WordPress SnapApp 跨站脚本漏洞
CVE-2014-3889Silex SX-2000WG 拒绝服务漏洞
CVE-2014-4594WordPress WordPress Responsive Preview 跨站脚本漏洞
CVE-2014-4593WordPress WP Plugin Manager 跨站脚本漏洞
CVE-2014-4590WordPress WP Microblogs 跨站脚本漏洞
CVE-2014-4589WordPress WP Silverlight Media Player 跨站脚本漏洞
CVE-2014-4588WordPress Hot Files: File Sharing and Download Manager 跨站脚本漏洞
CVE-2014-4587WordPress WP GuestMap 跨站脚本漏洞
CVE-2014-4582WordPress WP Consultant 跨站脚本漏洞
CVE-2014-4580WordPress WP BlipBot 跨站脚本漏洞
CVE-2014-4579WordPress Appointments Scheduler 跨站脚本漏洞

显示前 20 条,共 76 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-4614

暂无评论


发表评论