Magento 安全漏洞 CVE-2016-6485 CNNVD-201607-1083

5.0 AV AC AU C I A
发布: 2017-03-01
修订: 2018-07-10

Magento是美国Magento公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。 Magento 2版本中的Framework/Encryption/Crypt.php文件的‘__construct ’函数存在安全漏洞。远程攻击者可通过猜测值利用该漏洞破坏密码保护机制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息