ATutor Social Application组件权限许可和访问控制问题漏洞 CVE-2017-1000003 CNNVD-201707-855

7.5 AV AC AU C I A
发布: 2017-07-17
修订: 2019-10-03

ATutor是ATutor团队开发的一套开源的基于Web的学习内容管理系统(LCMS)。该系统包括教学内容管理、论坛、聊天室等模块。Social Application component是其中的一个社交应用程序组件。 ATutor 2.2.1及之前的版本中Social Application组件存在提权漏洞。远程攻击者可利用该漏洞提升权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息