漏洞信息详情
Statamic framework 访问控制错误漏洞
漏洞简介
Statamic framework是一个快速开发框架。该框架能具有快速创建网站页面、创建并管理网站表单等功能。
Statamic framework 2.6.0之前的中存在访问控制错误漏洞,该漏洞源于程序没有正确的检测会话权限。远程攻击者可利用该漏洞重置账户密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gist.github.com/rambo691/3714c8c09cf894d574d37c294711c49e
参考网址
来源:MISC
链接:https://gist.github.com/rambo691/3714c8c09cf894d574d37c294711c49e
受影响实体
- Statamic Framework_cms:2.5.11<!--2000-1-1-->
补丁
- Statamic framework 访问控制错误漏洞的修复措施<!--2017-7-19-->
还没有评论,来说两句吧...