TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware的user_logout功能存在信任管理漏洞。由于没有及时的删除用户登录cookies,远程认证用户可以借助cookie重新使用,获取访问。
TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware的user_logout功能存在信任管理漏洞。由于没有及时的删除用户登录cookies,远程认证用户可以借助cookie重新使用,获取访问。