eZ publish 绕过认证漏洞

漏洞信息详情

eZ publish 绕过认证漏洞

漏洞简介

eZ publish 3.4.4至3.7的20050722之前版本在结点级别上应用某些许可,远程认证用户可以绕过XML字段内嵌入式对象的源许可,并读取这些对象。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享