漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Rejetto HFS < 3.2.1 Cross-Site Request Forgery via GET Requests
Vulnerability Description
Rejetto HFS 3.0.0 through 3.2.0 accepts state-changing API requests via the GET method and exempts GET requests from its anti-CSRF header check. A remote attacker can perform administrative actions including account creation and configuration changes leading to code execution - by causing a logged-in administrator's browser to navigate to a crafted URL, or without any credentials against default installations when the attack originates from the server's own machine.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
Rejetto HFS 跨站请求伪造漏洞
Vulnerability Description
Rejetto hfs是意大利Rejetto公司的一款HTTP文件服务器软件。 Rejetto HFS 3.0.0版本至3.2.0版本存在跨站请求伪造漏洞,该漏洞源于接受通过GET方法的状态更改API请求,并免除了GET请求的反CSRF标头检查,可能导致远程攻击者通过使管理员导航到特制URL执行管理操作(包括创建账户和配置更改),从而导致代码执行。
CVSS Information
N/A
Vulnerability Type
N/A