漏洞信息详情
firefly-iii 跨站请求伪造漏洞
漏洞简介
firefly-iii是一个免费的开源个人理财经理。
firefly-ii 存在跨站请求伪造漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/firefly-iii/firefly-iii/commit/03a1601bf343181df9f405dd2109aec483cb7053
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/bf4ef581-325a-492d-a710-14fcb53f00ff
来源:MISC
链接:https://github.com/firefly-iii/firefly-iii/commit/03a1601bf343181df9f405dd2109aec483cb7053
受影响实体
暂无
补丁
- firefly-iii 跨站请求伪造漏洞的修复措施<!--2021-12-4-->
还没有评论,来说两句吧...