脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Multiple cross-site request forgery (CSRF) vulnerabilities in Omeka before 2.2.1 allow remote attackers to hijack the authentication of administrators for requests that (1) add a new super user account via a request to admin/users/add, (2) insert cross-site scripting (XSS) sequences via the api_key_label parameter to admin/users/api-keys/1, or (3) disable file validation via a request to admin/settings/edit-security.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Omeka HTML注入和跨站请求伪造漏洞
脆弱性説明
Omeka是美国乔治梅森大学(George Mason University)的罗伊-罗森茨维格历史和新媒体中心(Roy Rosenzweig CHNM)的Omeka团队开发的一套用于展览图书馆、博物馆、档案馆和学术收藏品的Web发布平台。 Omeka 2.2.1之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞通过向admin/users/add发送请求利用该漏洞创建超极用户账户;借助admin/users/api-keys/1 URI中的‘api_key_label’参数利用该漏洞实施跨站脚本攻击
CVSS情報
N/A
脆弱性タイプ
N/A