Spree 授权问题漏洞 CVE-2020-15269 CNNVD-202010-1085 CNVD-2020-60996

6.4 AV AC AU C I A
发布: 2020-10-20
修订: 2024-11-21

Spree是个人开发者的一款采用Ruby on Rails开发的开源商城。 Spree 3.7.11版本,4.0.4版本,4.1.11之前版本存在安全漏洞,该漏洞源于过期的用户令牌可以用来访问店面API v2端点。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息