Joomla! CMS 代码问题漏洞 CVE-2021-26037 CNVD-2021-53940

5.0 AV AC AU C I A
发布: 2021-07-07
修订: 2024-11-21

Joomla!是一套使用在Joomla!内容管理系统中的论坛组件。 Joomla! CMS 2.5.0 - 3.9.27存在代码问题漏洞,该漏洞源于修改用户密码或阻止用户帐户时,会话过期时间不足。远程的未经身份验证的攻击者可利用该漏洞获得或猜测会话令牌,并获得对属于另一个用户的会话的未经授权的访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息