eZ publish 远程验证漏洞

漏洞信息详情

eZ publish 远程验证漏洞

漏洞简介

eZ publish 3.8.5版本之前的版本没有适当地实施在特定语言中进行编辑的许可,这会允许远程验证用户通过编辑一个对象的存档文件来创建一个草稿文件,并运行管理版本以把该版本拷贝到一个新的草稿文件中。

漏洞公告

参考网址

来源: ez.no
链接:http://ez.no/download/ez_publish/changelogs/ez_publish_3_8/changelog_3_8_4_to_3_8_5

来源: issues.ez.no
链接:http://issues.ez.no/8795

来源: ez.no
链接:http://ez.no/download/ez_publish/changelogs/ez_publish_3_9/changelog_3_8_0_to_3_9_0

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享