Sympa 访问控制错误漏洞 CVE-2020-29668 CNNVD-202012-850

4.3 AV AC AU C I A
发布: 2020-12-10
修订: 2024-11-21

Sympa是Sympa社区的一套开源的电子邮件管理列表软件。该软件支持电子邮件管理、身份验证和访问控制等功能。 Sympa 6.2.59b版本及之前存在访问控制错误漏洞,攻击者可利用该漏洞通过发送任意字符串作为cookie值来获得完整的SOAP API访问权限。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息