漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
uPortal before 4.0.13.1 does not properly check the CONFIG permission, which allows remote authenticated users to configure portlets by leveraging the SUBSCRIBE permission for a portlet.
漏洞信息
N/A
漏洞
N/A
漏洞
uPortal 权限许可和访问控制漏洞
漏洞信息
uPortal是英国Jasig组织的一套基于Web的开源Java、XML、XSL门户框架,它主要应用于高等教育机构。 uPortal 4.0.13.1之前的版本中存在安全漏洞,该漏洞源于程序没有正确检查CONFIG权限。远程攻击者可借助‘SUBSCRIBE’权限利用该漏洞配置门户组件。
漏洞信息
N/A
漏洞
N/A