toendaCMS 用户帐户和会话信息泄露漏洞 CVE-2005-3551 CNNVD-200511-163

5.0 AV AC AU C I A
发布: 2005-11-16
修订: 2018-10-19

toendaCMS 是一个易于使用,功能强大的开源内容管理系统之一。 toendaCMS 0.6.2之前的版本将用户帐户和会话数据存储在Web根目录中,这可让远程攻击者通过直接请求适当的XML文件来获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息