漏洞信息详情
firefly-iii 跨站请求伪造漏洞
漏洞简介
firefly-iii是一个免费的开源个人理财经理。
firefly-iii 存在跨站请求伪造漏洞,该漏洞源于firefly-iii易受跨站请求伪造(CSRF)攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://huntr.dev/bounties/724d3fd5-9f04-45c4-98d6-35a7d15468f5
参考网址
来源:MISC
链接:https://github.com/firefly-iii/firefly-iii/commit/47fa9e39561a9ec9e210e4023d090a7b33381684
来源:CONFIRM
链接:https://huntr.dev/bounties/724d3fd5-9f04-45c4-98d6-35a7d15468f5
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3921
受影响实体
暂无
补丁
- firefly-iii 跨站请求伪造漏洞的修复措施<!--2021-11-13-->
还没有评论,来说两句吧...