e107 信任管理漏洞 CVE-2013-7305 CNNVD-201401-424

4.3 AV AC AU C I A
发布: 2014-01-22
修订: 2014-01-23

e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 E107 1.0.4及之前的版本中的fpw.php脚本中存在信任管理漏洞,该漏洞源于程序没有检查‘user_ban’字段。远程攻击者可通过发送pwsubmit请求并且借助被禁用户的e-mail账号的访问权限,利用该漏洞重置密码。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息