Apache Rave users/get程序信息泄露漏洞 CVE-2013-1814 CNNVD-201303-276

4.0 AV AC AU C I A
发布: 2013-03-14
修订: 2013-07-03

Apache Rave是一个全新的Web和社交混搭引擎。 Apache Rave 0.11至0.20版本中的User RPC API中users/get程序中存在漏洞。通过偏移参数,远程认证攻击者利用该漏洞获得所有用户账户的敏感信息,如在响应的密码字段中发现密码哈希值。

0%
当前有4条漏洞利用/PoC
当前有10条受影响产品信息