FormEncode 'schema.py' 安全绕过漏洞 CVE-2008-6547 CNNVD-200903-505

7.5 AV AC AU C I A
发布: 2009-03-30
修订: 2017-08-17

FormEncode是一个验证和表单生成,。它是独立于HTTP或任何其他输入机制。 Python (python-formencode) 1.0版本的FormEncode中的schema.py没有应用chained_validators特性,这使得攻击者可以借助未知向量,绕过设置的访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息