基本信息
- 漏洞ID:
- 漏洞类型:跨站请求伪造
- 发布日期:2025-12-10 00:00:00
- 更新时间:2025-12-11 00:00:00
- CVE编号:CVE-2025-34410
- CNNVD-ID:CNNVD-202512-1978
- 漏洞平台:1Panel
- CVSS评分:
漏洞来源
暂无
漏洞详情
1Panel是中国1Panel社区的一个开源的Linux服务器运维管理面板。 1Panel 1.10.33版本至2.0.15版本存在跨站请求伪造漏洞,该漏洞源于更改用户名功能未实施CSRF防护,可能导致账户锁定和拒绝服务。
参考资料
来源:1panel.pro 链接:https://1panel.pro/ 来源:github.com 链接:https://github.com/1Panel-dev/1Panel/releases 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/1panel-csrf-in-change-username-functionality-allows-account-lockout
返回




微信扫码关注公众号







