Crafter CMS是一套面向数字体验应用程序的开源内容管理系统(CMS)。 Crafter CMS 3.1到3.1.15版本存在安全漏洞,该漏洞源于软件存在资源泄漏,将私有资源传递到新领域。在Crafter Search中将资源暴露到错误的领域。这允许未经身份验证的远程攻击者可利用该漏洞创建、查看和删除搜索索引。
Crafter CMS是一套面向数字体验应用程序的开源内容管理系统(CMS)。 Crafter CMS 3.1到3.1.15版本存在安全漏洞,该漏洞源于软件存在资源泄漏,将私有资源传递到新领域。在Crafter Search中将资源暴露到错误的领域。这允许未经身份验证的远程攻击者可利用该漏洞创建、查看和删除搜索索引。