Huntflow Enterprise 权限许可和访问控制问题漏洞 CVE-2021-37934 CNNVD-202112-818

5.0 AV AC AU C I A
发布: 2021-12-10
修订: 2024-11-21

Huntflow Enterprise是俄罗斯Huntflow公司的一个高效招聘软件。 Huntflow Enterprise 存在权限许可和访问控制问题漏洞,该漏洞源于服务器端登录尝试限制实施不足,Huntflow Enterprise 的 /account/login 中的漏洞可能允许未经身份验证的远程用户执行多次登录尝试以进行暴力密码猜测。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息