Magnolia CE ActivationHandler 权限许可和访问控制漏洞

漏洞信息详情

Magnolia CE ActivationHandler 权限许可和访问控制漏洞

漏洞简介

3.5.4版本以前的Magnolia CE 3.5.x 中的ActivationHandler在输入时并不验证权限许可,这会允许远程攻击者通过一个新项目的激活(可能包括增加任意新内容)造成未知影响。

漏洞公告

参考网址

来源: BID
名称: 27608
链接:http://www.securityfocus.com/bid/27608

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=573088

来源: SECUNIA
名称: 28745
链接:http://secunia.com/advisories/28745

来源: jira.magnolia.info
链接:http://jira.magnolia.info/browse/MAGNOLIA-2021

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享