漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
CSRF was discovered in the web UI in Deluge before 1.3.14. The exploitation methodology involves (1) hosting a crafted plugin that executes an arbitrary program from its __init__.py file and (2) causing the victim to download, install, and enable this plugin.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Deluge 跨站请求伪造漏洞
Vulnerability Description
Deluge是一款轻量级、免费的、跨平台的BitTorrent客户端。WebUI是其中的一个启动Web界面的组件。 Deluge 1.3.13版本中的Web UI存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
CVSS Information
N/A
Vulnerability Type
N/A