漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
config/initializers/secret_token.rb in Fat Free CRM before 0.12.1 has a fixed FatFreeCRM::Application.config.secret_token value, which makes it easier for remote attackers to spoof signed cookies by referring to the key in the source code.
漏洞信息
N/A
漏洞
N/A
漏洞
Fat Free CRM 加密问题漏洞
漏洞信息
Fat Free CRM是一套开源的基于Ruby on Rails的客户关系管理平台。该平台包含团队协作、客户管理、联系人列表、客户跟踪等模块。 Fat Free CRM 0.12.0及之前的版本中的config/initializers/secret_token.rb文件中存在安全漏洞,该漏洞源于程序使用固定的‘FatFreeCRM::Application.config.secret_token’函数值。远程攻击者可借助源代码中的‘key’利用该漏洞执行任意Ruby代码。
漏洞信息
N/A
漏洞
N/A