orchest 跨站请求伪造漏洞 CVE-2022-39268 CNNVD-202209-3166

- AV AC AU C I A
发布: 2022-09-30
修订: 2024-11-21

orchest是Orchest开源的一个存储库。用于构建数据管道。 orchest v2022.03.7版本至v2022.09.9版本存在跨站请求伪造漏洞。攻击者利用该漏洞获取客户端或服务器数据,并更改会话状态或操纵最终用户的帐户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息