One Click Orgs权限许可和访问控制漏洞 CVE-2011-4678 CNNVD-201112-048

5.0 AV AC AU C I A
发布: 2011-12-06
修订: 2011-12-08

One Click Orgs 1.2.3之前版本中存在漏洞。该漏洞源于密码重置失败产生不同的错误信息,该功能取决于电子邮件地址是否已被注册,远程攻击者可借助一系列请求枚举用户账户。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息