脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
WBCE CMS allows brute-force protection bypass using X-Forwarded-For header
脆弱性説明
WBCE CMS is a content management system. Version 1.6.4 contains a brute-force protection bypass where an attacker can indefinitely reset the counter by modifying `X-Forwarded-For` on each request, gaining unlimited password guessing attempts, effectively bypassing all brute-force protection. The application fully trusts the `X-Forwarded-For` header without validating it or restricting its usage. This issue is fixed in version 1.6.5.
CVSS情報
N/A
脆弱性タイプ
过多认证尝试的限制不恰当
脆弱性タイトル
WBCE CMS 安全漏洞
脆弱性説明
WBCE CMS是WBCE CMS开源的一套基于PHP和MySQL的开源内容管理系统(CMS)。 WBCE CMS 1.6.4版本存在安全漏洞,该漏洞源于暴力破解保护绕过,可能导致无限密码猜测尝试。
CVSS情報
N/A
脆弱性タイプ
N/A