eZ publish 绕过认证漏洞 CVE-2005-4851 CNNVD-200512-968

4.0 AV AC AU C I A
发布: 2005-12-31
修订: 2019-07-31

eZ publish 3.4.4至3.7的20050722之前版本在结点级别上应用某些许可,远程认证用户可以绕过XML字段内嵌入式对象的源许可,并读取这些对象。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息