Calibre-Web 授权问题漏洞 CVE-2020-12627 CNNVD-202005-018

7.5 AV AC AU C I A
发布: 2020-05-04
修订: 2024-11-21

Calibre-Web是一款用于浏览、阅读和下载Calibre数据库中电子书的Web应用程序。 Calibre-Web 0.6.6版本中存在授权问题漏洞,该漏洞源于程序使用了硬编码秘钥。攻击者可利用该漏洞绕过身份验证。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息