CMDBuild 安全漏洞 CVE-2022-25518 CNNVD-202203-2024

4.0 AV AC AU C I A
发布: 2022-03-22
修订: 2024-11-21

CMDBuild是一个开源 Web 企业环境,用于配置自定义应用程序以进行资产管理。 CMDBuild 3.0版本至3.3.2版本存在安全漏洞,该漏洞源于CMDBuild 3.0版本至3.3.2版本的有效载荷请求保存在临时日志表中,攻击者利用该漏洞查询数据库表来读取登录到应用程序的用户密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息