eZ Publish Modern Legacy 授权问题漏洞
CNNVD编号CNNVD-202301-1502
CVE编号
CVE-2015-10071
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
授权问题
|
厂商
--
| 威胁类型
远程
|
发布时间
2023-01-19
| 更新时间
2023-01-28
|
CVSS 2.0
--
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
漏洞来源
--
|
eZ Publish Modern Legacy是gitter-badger个人开发者的eZ Publish 的老版本项目文件。 gitter-badgereZ Publish Modern Legacy 存在授权问题漏洞,该漏洞源于在 gitter-badger ezpublish-modern-legacy 中发现了一个漏洞,此问题会影响文件 kernel/user/forgotpassword.php 的一些未知处理,操纵导致弱密码恢复。