加入收藏 |

重大预警CVE-2022-34530

作者: 时间:2022-09-04 点击数:

漏洞描述

Background CMS v1.22.0的登录和重置密码功能中存在一个问题,使得攻击者能够通过密码重置请求和基于用户名返回的不同响应来枚举用户名。

 

分析说明

Backdrop CMS v1.22.0 的登录和重置密码功能存在问题,允许攻击者通过密码重置请求和基于用户名返回的不同响应来枚举用户名。

严重性

中等

范围

Backdrop CMS v1.22.0

解决方案

http://backdrop.com


Copyright© 2019 All Rights Reserved.郑州大学网络管理中心版权所有