漏洞信息详情
Kentico 安全漏洞
漏洞简介
Kentico是美国Kentico公司的一套基于ASP.NET的内容管理系统(CMS)。
Kentico CMS 13.0.66 之前存在安全漏洞,该漏洞允许具有用户管理权限(默认为管理员)的攻击者导出任何用户的用户选项,即使是具有比当前用户更高权限的用户(如全局管理员)。导出的 XML 包含导出用户的每个选项(甚至是散列密码)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://devnet.kentico.com/download/hotfixes
参考网址
来源:MISC
链接:https://devnet.kentico.com/download/hotfixes
来源:MISC
链接:https://www.offensity.com/en/blog/authenticated-insecure-direct-object-reference-in-kentico-cms-cve-outstanding/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-29287/
受影响实体
暂无
补丁
- Kentico 安全漏洞的修复措施<!--2022-4-16-->
还没有评论,来说两句吧...