TYPO3 Authentication组件授权问题漏洞 CVE-2014-3944 CNNVD-201406-028

5.8 AV AC AU C I A
发布: 2014-06-03
修订: 2014-06-04

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Authentication是其中的一个认证组件。 TYPO3 6.2.3之前的6.2.0版本的Authentication组件中存在安全漏洞,该漏洞源于程序没有使超时的用户会话失效。远程攻击者可利用该漏洞绕过身份验证。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息