漏洞信息详情
JQueryForm.com Jquery Form Builder 信息泄露漏洞
漏洞简介
JqueryForm.com Jquery Form Builder是JqueryForm.com公司的一个表单生成器。
JQueryForm.com Jquery Form Builder存在信息泄露漏洞,该漏洞源于JQueryForm.com 在 2022 年 2 月 5 日之前生成的表单允许远程经过身份验证的攻击者访问所有其他表单用户的明文凭据。 admin.php 包含带有这些凭据的隐藏 base64 编码字符串。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jqueryform.com/
参考网址
来源:MISC
链接:https://www.nou-systems.com/cyber-security
来源:MISC
链接:https://JQueryForm.com
来源:MISC
链接:https://gist.github.com/pb-nsi/4d0a1ede76d4e97083b3435f820bf560
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021812
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-24982
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...