Niif Shibboleth验证模块身份认证绕过漏洞 CVE-2009-4527 CNNVD-200912-446

4.6 AV AC AU C I A
发布: 2009-12-31
修订: 2017-08-17

Shibboleth验证模块中,Drupal的一个模数在登出或其他会谈变化时不能正确删除静态授权特权,附近的攻击者可以借助一个未连接的web浏览器获得特权。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息