TYPO3 加密问题漏洞 CVE-2020-26228 CNVD-2020-66591 CNNVD-202011-1521

5.0 AV AC AU C I A
发布: 2020-11-23
修订: 2024-11-21

TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。 Typo3 存在加密问题漏洞,该漏洞源于将用户会话标识符以明文存储。该漏洞可以与其他问题结合利用,以检索会话标识符并获得对应用程序的未经授权的访问。攻击者可利用该漏洞攻击者访问敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息