1Panel 跨站请求伪造漏洞

情报来源:CNNVD

发布时间:2025-12-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站请求伪造
  • 发布日期:2025-12-10 00:00:00
  • 更新时间:2025-12-11 00:00:00
  • CVE编号:CVE-2025-34410
  • CNNVD-ID:CNNVD-202512-1978
  • 漏洞平台:1Panel
  • CVSS评分:
漏洞来源

暂无

漏洞详情

1Panel是中国1Panel社区的一个开源的Linux服务器运维管理面板。 1Panel 1.10.33版本至2.0.15版本存在跨站请求伪造漏洞,该漏洞源于更改用户名功能未实施CSRF防护,可能导致账户锁定和拒绝服务。

参考资料

来源:1panel.pro 链接:https://1panel.pro/ 来源:github.com 链接:https://github.com/1Panel-dev/1Panel/releases 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/1panel-csrf-in-change-username-functionality-allows-account-lockout