漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Heimavista Rpage and Epage - Broken Access Control
Vulnerability Description
The disabling function of the user registration page for Heimavista Rpage and Epage is not properly implemented, allowing remote attackers to complete user registration on sites where user registration is supposed to be disabled.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
CWE-1220
Vulnerability Title
Heimavista Rpage 访问控制错误漏洞
Vulnerability Description
Heimavista Rpage是中国黑快马(Heimavista)公司的一个内容管理系统。 Heimavista Rpage、Epage存在访问控制错误漏洞,该漏洞源于用户注册页面禁用功能未正确实现,导致远程攻击者可以在本应禁用用户注册的站点上完成用户注册。
CVSS Information
N/A
Vulnerability Type
N/A