CMSWing 安全漏洞 CVE-2019-7649 CNNVD-201902-654

5.0 AV AC AU C I A
发布: 2019-02-17
修订: 2019-02-20

CMSWing是一套基于ThinkJS和MySQL的电子商务平台及CMS建站系统。该系统 CMSWing 1.3.7版本中的bootstrap/global.js文件的‘global.encryptPassword’函数存在安全漏洞,该漏洞源于程序使用MD5和固定的盐来加密密码。攻击者可利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息