openCRX 安全漏洞 CVE-2022-40084 CNNVD-202210-1502

- AV AC AU C I A
发布: 2022-10-20
修订: 2024-11-21

openCRX是一款开源 Crm 软件。 openCRX v5.2.2 版本之前存在安全漏洞,该漏洞源于容易受到密码枚举的影响,因为在密码重置期间收到的错误消息不同,这可能使攻击者能够确定用户名、电子邮件或 ID 是否有效。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息