Talkyard 安全漏洞 CVE-2021-25981 CNNVD-202201-044 CNVD-2022-11499

10.0 AV AC AU C I A
发布: 2022-01-03
修订: 2024-11-21

Talkyard是开源的一个结构化的讨论平台,汇集了 StackOverflow、Slack、Discourse、Reddit/HackerNews 和 Disqus 博客评论的主要功能。 Talkyard 存在安全漏洞,该漏洞源于在Talkyard中存在会话过期不足。攻击者可利用该漏洞在注销时重用管理员仍然有效的会话令牌,以获得管理员特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息