漏洞信息详情
eZ publish 远程验证漏洞
- CNNVD编号:CNNVD-200707-112
- 危害等级: 中危
- CVE编号:
CVE-2006-7219
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2007-07-06
- 威胁类型:
远程
- 更新时间:
2007-07-12
- 厂 商:
ez - 漏洞来源:
-
漏洞简介
eZ publish 3.8.5版本之前的版本没有适当地实施在特定语言中进行编辑的许可,这会允许远程验证用户通过编辑一个对象的存档文件来创建一个草稿文件,并运行管理版本以把该版本拷贝到一个新的草稿文件中。
漏洞公告
参考网址
来源: ez.no
链接:http://ez.no/download/ez_publish/changelogs/ez_publish_3_8/changelog_3_8_4_to_3_8_5
来源: issues.ez.no
链接:http://issues.ez.no/8795
来源: ez.no
链接:http://ez.no/download/ez_publish/changelogs/ez_publish_3_9/changelog_3_8_0_to_3_9_0
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END