Limny存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)脚本index.php操作中的user操作挟持用户的认证或管理员修改email地址或密码的请求;(2)脚本limny/index.php的admin/modules/user/new操作挟持管理员创建新用户的权限。
Limny存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)脚本index.php操作中的user操作挟持用户的认证或管理员修改email地址或密码的请求;(2)脚本limny/index.php的admin/modules/user/new操作挟持管理员创建新用户的权限。