TurboGears2授权问题漏洞 CVE-2009-5014 CNNVD-201011-069

7.5 AV AC AU C I A
发布: 2010-11-06
修订: 2010-11-09

TurboGears2 是一个基于Python的Web应用框架。 TurboGears2(又名tg2)2.0.2之前版本中的默认快速启动配置中存在一个弱cookie salt。远程攻击者更容易借助伪造授权书cookie绕过repoze.who认证。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息