wagtail-2fa 授权问题漏洞 CVE-2020-5240 CNNVD-202003-880

5.5 AV AC AU C I A
发布: 2020-03-13
修订: 2024-11-21

wagtail-2fa是一款双因素验证软件包。 wagtail-2fa 1.4.1之前版本中存在授权问题漏洞,该漏洞源于程序对其他用户2FA设备的查看和删除功能没有要求特定的权限。远程攻击者可利用该漏洞关闭目标用户的2FA设备并可能入侵账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息