漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Creativeitem Academy LMS up to and including 6.14 uses a hardcoded default JWT secret for token signing. This predictable secret allows attackers to forge valid JWT tokens, leading to authentication bypass and unauthorized access to any user account.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Creativeitem Academy LMS 安全漏洞
Vulnerability Description
Creativeitem Academy LMS是孟加拉国Creativeitem公司的一个在线学习管理系统。 Creativeitem Academy LMS 6.14及之前版本存在安全漏洞,该漏洞源于使用硬编码默认JWT密钥进行令牌签名,可能导致身份验证绕过和未经授权的账户访问。
CVSS Information
N/A
Vulnerability Type
N/A