脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Account Takeover Vulnerability in Appsmith
脆弱性説明
Appsmith is a platform to build admin panels, internal tools, and dashboards. Prior to 1.93, the server uses the Origin value from the request headers as the email link baseUrl without validation. If an attacker controls the Origin, password reset / email verification links in emails can be generated pointing to the attacker’s domain, causing authentication tokens to be exposed and potentially leading to account takeover. This vulnerability is fixed in 1.93.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
脆弱性タイプ
源验证错误
脆弱性タイトル
Appsmith 访问控制错误漏洞
脆弱性説明
Appsmith是Appsmith开源的一个用于构建、部署和维护内部应用程序的开源平台。 Appsmith 1.93之前版本存在访问控制错误漏洞,该漏洞源于服务器使用请求标头中的Origin值作为电子邮件链接的baseUrl而未经验证,可能导致身份验证令牌泄露并可能导致账户接管。
CVSS情報
N/A
脆弱性タイプ
N/A