System Consultants La!Cooda WIZ 1.4.0及之前版本和SpaceTag LacoodaST 2.1.3及之前的版本存在多个跨站请求伪造漏洞。远程攻击者可以劫持任意认证用户身份,更改密码和配置。