漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cuyahoga before 1.0.1 installs the FCKEditor component with an incorrect deny statement in a Web.config file, which allows remote attackers to upload files when these privileges were intended only for the Administrator and Editor roles.
漏洞信息
N/A
漏洞
N/A
漏洞
Cuyahoga FCKEditor 'Web.Config'FCKEditor组件安全绕过漏洞
漏洞信息
Cuyahoga 1.0.1之前版本在Web.config文件中将FCKEditor组件和不正确的拒绝语句一起进行了安装。当这些特权仅仅属于管理员或编辑员时,远程攻击者可以上传文件。
漏洞信息
N/A
漏洞
N/A