漏洞标题
N/A
漏洞描述信息
在Dotclear 2.10.3之前,当主机头部不是Web服务器路由过程的一部分时,允许远程攻击者通过HTTP主机头部修改密码重置地址链接。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Dotclear before 2.10.3, when the Host header is not part of the web server routing process, allows remote attackers to modify the password reset address link via the HTTP Host header.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dotclear 安全漏洞
漏洞描述信息
Dotclear是软件开发者Olivier Meunier所研发的一套免费的基于PHP和MySQL的博客(Blog)发布软件。 Dotclear 2.10.3之前的版本中存在安全漏洞。远程攻击者可借助HTTP Host头利用该漏洞更改密码重置地址链接。
CVSS信息
N/A
漏洞类别
授权问题