脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Authentication bypass via repeated parameters
脆弱性説明
A flaw, similar to to CVE-2016-9646, exists in ikiwiki before 3.20170111, in the passwordauth plugin's use of CGI::FormBuilder, allowing an attacker to bypass authentication via repeated parameters.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Ikiwiki 安全漏洞
脆弱性説明
ikiwiki是软件开发者Joey和其他贡献者共同开发的一款wiki编译器,它支持将wiki页面转换为网站发布的HTML页面。passwordauth plugin是其中的一个密码认证插件。 ikiwiki 3.20170111之前版本中passwordauth插件对CGI::FormBuilder的使用存在安全漏洞。攻击者可借助利用该漏洞绕过身份验证。
CVSS情報
N/A
脆弱性タイプ
N/A