漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
fpw.php in e107 through 1.0.4 does not check the user_ban field, which makes it easier for remote attackers to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
漏洞信息
N/A
漏洞
N/A
漏洞
e107 信任管理漏洞
漏洞信息
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 E107 1.0.4及之前的版本中的fpw.php脚本中存在信任管理漏洞,该漏洞源于程序没有检查‘user_ban’字段。远程攻击者可通过发送pwsubmit请求并且借助被禁用户的e-mail账号的访问权限,利用该漏洞重置密码。
漏洞信息
N/A
漏洞
N/A