plone_cms 权限状况内容依赖攻击漏洞 CVE-2008-1395 CNNVD-200803-326

7.5 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-11

Plone CMS不会记录用户的权限状况,并只在客户端安装运行记录装置,攻击者重新使用一个登出过的会话(session)变得简单。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息