Ifme是开源的一个心理健康体验社区,鼓励人们与可信赖的盟友分享他们的个人故事。 Ifme 1.0.0 至 v.7.33.2版本存在代码问题漏洞,该漏洞源于即使在用户发起注销后,也不能正确地使用户的会话无效。攻击者可利用该漏洞通过本地/网络访问或其他假设攻击重用管理员cookie。
Ifme是开源的一个心理健康体验社区,鼓励人们与可信赖的盟友分享他们的个人故事。 Ifme 1.0.0 至 v.7.33.2版本存在代码问题漏洞,该漏洞源于即使在用户发起注销后,也不能正确地使用户的会话无效。攻击者可利用该漏洞通过本地/网络访问或其他假设攻击重用管理员cookie。