TikiWiki CMS/Groupware 'user_logout'信任管理漏洞 CVE-2010-1135 CNNVD-201003-422

7.5 AV AC AU C I A
发布: 2010-03-27
修订: 2017-08-17

TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware的user_logout功能存在信任管理漏洞。由于没有及时的删除用户登录cookies,远程认证用户可以借助cookie重新使用,获取访问。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息