DoraCMS 安全漏洞 CVE-2020-18220 CNNVD-202105-1332

5.0 AV AC AU C I A
发布: 2021-05-20
修订: 2024-11-21

DoraCMS是一个应用软件。基于Nodejs + eggjs + mongodb编写的一套内容管理系统。 DoraCMS v2.1.1版本及之前版本存在安全漏洞,该漏洞源于没有使用随机salt AES-CBC 加密,使得为用户加密的密码容易受到字典攻击,使得攻击者可利用该漏洞可以获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息