Trovebox user组件安全漏洞 CVE-2018-1000554 CNNVD-201806-1246

5.0 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-17

Trovebox是一套开源的图片共享和管理平台。user是其中的一个用户组件。 Trovebox 4.0.0-rc6之前版本中的user组件存在安全漏洞,该漏洞源于程序没有创建安全的密码重置令牌。攻击者可通过发送HTTP请求利用该漏洞重置密码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息