OneBlog 权限许可和访问控制问题漏洞 CVE-2021-46085 CNNVD-202201-2325 CNVD-2022-08148

4.0 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

OneBlog是一个漂亮、功能强大的Java博客。 OneBlog 存在权限许可和访问控制问题漏洞,该漏洞源于 OneBlog 在 2.2.8 版本及之前版本中容易受到不安全权限的影响。 低级管理员可以删除超出其权限的高级管理员。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息