RT Authen::ExternalAuth扩展安全绕过漏洞 CVE-2012-2770 CNNVD-201207-562

5.0 AV AC AU C I A
发布: 2012-08-15
修订: 2017-08-29

基于RT的Authen::ExternalAuth扩展中存在漏洞,可被恶意攻击者利用绕过某些安全限制。该漏洞源于处理RSS订阅的URLs时存在错误。攻击者可利用该漏洞获取用户存取的RSS订阅登录会话。0.11之前版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息