Crafter CMS 安全漏洞 CVE-2021-23264 CNNVD-202112-080 CNVD-2021-102007

6.4 AV AC AU C I A
发布: 2021-12-02
修订: 2024-11-21

Crafter CMS是一套面向数字体验应用程序的开源内容管理系统(CMS)。 Crafter CMS 3.1到3.1.15版本存在安全漏洞,该漏洞源于软件存在资源泄漏,将私有资源传递到新领域。在Crafter Search中将资源暴露到错误的领域。这允许未经身份验证的远程攻击者可利用该漏洞创建、查看和删除搜索索引。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息