Statamic framework 访问控制错误漏洞 CVE-2017-11422 CNNVD-201707-733

6.5 AV AC AU C I A
发布: 2017-07-24
修订: 2019-10-03

Statamic framework是一个快速开发框架。该框架能具有快速创建网站页面、创建并管理网站表单等功能。 Statamic framework 2.6.0之前的中存在访问控制错误漏洞,该漏洞源于程序没有正确的检测会话权限。远程攻击者可利用该漏洞重置账户密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息