habitica 输入验证错误漏洞 CVE-2022-23078 CNNVD-202206-2209

5.8 AV AC AU C I A
发布: 2022-06-22
修订: 2024-11-21

habitica是美国HabitRPG开源的一个开源的习惯养成程序。 habitica v4.119.0版本至v4.232.2版本存在输入验证错误漏洞。攻击者利用该漏洞通过登录页面打开重定向。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息