漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Stored cross-site scripting in BlogEngine.NET version 3.3.8.0
Vulnerability Description
An Improper Access Control vulnerability in BlogEngine.NET 3.3.8.0, allows unauthenticated visitors to access the files of unpublished blogs.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
授权机制缺失
Vulnerability Title
BlogEngine 安全漏洞
Vulnerability Description
BlogEngine是一套开源的ASP.NET博客系统。该系统支持Ajax评论、自定义主题等。 BlogEngine.NET 3.3.8.0版本存在安全漏洞,该漏洞源于访问控制不正确。攻击者利用该漏洞可以访问未发布博客的文件。
CVSS Information
N/A
Vulnerability Type
N/A