b2evolution 安全漏洞 CVE-2016-9479 CNNVD-201612-029

5.0 AV AC AU C I A
发布: 2016-12-02
修订: 2017-07-28

b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。 b2evolution 6.7.9之前版本中‘lost password’功能存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞重置任意用户的密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息