漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
TeamPass before 2.1.20 allows remote attackers to bypass access restrictions via a request to index.php followed by a direct request to a file that calls the session_start function before checking the CPM key, as demonstrated by a request to sources/upload/upload.files.php.
漏洞信息
N/A
漏洞
N/A
漏洞
TeamPass 权限许可和访问控制漏洞
漏洞信息
TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。 TeamPass 2.1.20 beta及之前版本中存在安全漏洞,该漏洞源于程序检查CPM密钥之前向文件发送直接请求调用‘session_start ’函数。远程攻击者可通过向index.php脚本发送请求利用该漏洞绕过访问限制。
漏洞信息
N/A
漏洞
N/A