脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Authentication Bypass in Sarman Soft's CMS
脆弱性説明
Execution After Redirect (EAR) vulnerability in Sarman Soft Software and Technology Services Industry and Trade Ltd. Co. CMS allows JSON Hijacking (aka JavaScript Hijacking), Authentication Bypass.This issue affects CMS: through 10022026. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
脆弱性タイプ
重定向后执行(EAR)
脆弱性タイトル
Sarman Soft CMS 安全漏洞
脆弱性説明
Sarman Soft CMS是土耳其Sarman Soft公司的一个内容管理系统。 Sarman Soft CMS 10022026及之前版本存在安全漏洞,该漏洞源于重定向后执行,可能导致JSON劫持和身份验证绕过。
CVSS情報
N/A
脆弱性タイプ
N/A