漏洞标题
N/A
漏洞描述信息
Slash Slashcode中的快速登录功能在提供错误的密码时并没有将用户重定向到另一个 URL,这使远程网站更容易通过从 Referrer URL 中读取用户名和密码来猜测正确的密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The quick login feature in Slash Slashcode does not redirect the user to an alternate URL when the wrong password is provided, which makes it easier for remote web sites to guess the proper passwords by reading the username and password from the Referrer URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Slash Slashcode密码泄露漏洞
漏洞描述信息
Slash Slashcode中的快速登录当错误密码提供时不能重定向用户到备用的URL,远程的web站点可以通过读取来自Referrer URL的用户名和密码更容易的猜测正确的密码。
CVSS信息
N/A
漏洞类别
授权问题