漏洞信息详情

Episerver Ektron CMS 安全漏洞

漏洞简介

Episerver Ektron CMS是瑞典EPiServer公司的一套内容管理系统(CMS)。

Episerver Ektron CMS 9.0 SP3 Site CU 31之前版本,SP3 Site CU 45之前的9.1版本,或SP2 Site CU 22之前的9.2版本中的“activateuser.aspx”页面存在安全漏洞。远程攻击者可利用该漏洞启用用户账户。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.episerver.com/

参考网址

来源:seclists.org

链接:http://seclists.org/fulldisclosure/2018/Oct/15

来源:github.com

链接:https://github.com/alt3kx/CVE-2018-12596

来源:medium.com

链接:https://medium.com/@alt3kx/ektron-content-management-system-cms-9-20-sp2-remote-re-enabling-users-cve-2018-12596-bdf1e3a05158

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多