漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in dotCMS core 5.3.8.5 through 5.3.8.15 and 21.03 through 22.10.1. A cryptographically insecure random generation algorithm for password-reset token generation leads to account takeover.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
dotCMS 安全特征问题漏洞
Vulnerability Description
dotCMS是美国dotCMS公司的一套内容管理系统(CMS)。该系统支持RSS订阅、博客、论坛等模块,并具有易于扩展和构建的特点。 dotCMS core 5.3.8.5至5.3.8.15版本和21.03至22.10.1版本存在安全特征问题漏洞,该漏洞源于其应用不安全的密码随机生成算法用于密码重置令牌生成导致帐户可以被攻击者接管。
CVSS Information
N/A
Vulnerability Type
N/A