漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Camaleon CMS 2.9.2 - Improper authorization in draft autosave endpoint
Vulnerability Description
Camaleon CMS 2.9.2 contains an improper authorization vulnerability in the administrator draft autosave endpoint. A low-privileged authenticated user can send an arbitrary post_id to POST /admin/post_type/<POST_TYPE_ID>/drafts and overwrite the draft associated with another user's post.
CVSS Information
N/A
Vulnerability Type
授权机制缺失
Vulnerability Title
CamaleonCMS 授权问题漏洞
Vulnerability Description
CamaleonCMS是CamaleonCMS团队开源的一套基于RubyonRails的高级动态内容管理系统(CMS)。 CamaleonCMS 2.9.2版本存在安全漏洞,该漏洞源于管理员草稿自动保存端点授权不当,可能导致低权限认证用户通过向/admin/post_type/<POST_TYPE_ID>/drafts发送任意的post_id覆盖其他用户帖子关联的草稿。
CVSS Information
N/A
Vulnerability Type
N/A