一、 漏洞 CVE-2021-25991 基础信息
漏洞标题
ifme - 不当访问控制导致管理员停用
来源:AIGC 神龙大模型
漏洞描述信息
ifme - 不当访问控制导致管理员停用
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
ifme - Improper Access Control leads to admin deactivation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Ifme, versions v5.0.0 to v7.32 are vulnerable against an improper access control, which makes it possible for admins to ban themselves leading to their deactivation from Ifme account and complete loss of admin access to Ifme.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Ifme 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ifme是开源的一个心理健康体验社区,鼓励人们与可信赖的盟友分享他们的个人故事。 ifme 存在安全漏洞,该漏洞源于在 Ifme 中,v5.0.0 到 v7.32 版本容易受到不当访问控制的影响,这使得管理员可以禁止自己,导致他们从 Ifme 帐户中停用并完全失去对 Ifme 的管理员访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-25991 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-25991 的情报信息