Ifme 代码问题漏洞 CVE-2021-25992 CNNVD-202202-956

7.5 AV AC AU C I A
发布: 2022-02-10
修订: 2024-11-21

Ifme是开源的一个心理健康体验社区,鼓励人们与可信赖的盟友分享他们的个人故事。 Ifme 1.0.0 至 v.7.33.2版本存在代码问题漏洞,该漏洞源于即使在用户发起注销后,也不能正确地使用户的会话无效。攻击者可利用该漏洞通过本地/网络访问或其他假设攻击重用管理员cookie。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息