漏洞信息详情
Episerver Ektron CMS 安全漏洞
漏洞简介
Episerver Ektron CMS是瑞典EPiServer公司的一套内容管理系统(CMS)。
Episerver Ektron CMS 9.0 SP3 Site CU 31之前版本,SP3 Site CU 45之前的9.1版本,或SP2 Site CU 22之前的9.2版本中的“activateuser.aspx”页面存在安全漏洞。远程攻击者可利用该漏洞启用用户账户。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.episerver.com/
参考网址
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2018/Oct/15
来源:github.com
链接:https://github.com/alt3kx/CVE-2018-12596
来源:medium.com
链接:https://medium.com/@alt3kx/ektron-content-management-system-cms-9-20-sp2-remote-re-enabling-users-cve-2018-12596-bdf1e3a05158
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45577/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...