textpattern 信任管理漏洞 CVE-2008-5670 CNNVD-200812-383

6.8 AV AC AU C I A
发布: 2008-12-19
修订: 2018-10-11

textpattern,一个灵活性强,精练的,易于使用的内容管理系统。 Textpattern (又称Txp CMS) 4.0.5版本没有在一个密码重置时询问旧密码,这会使远程攻击者易于在劫持会话后更改密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息