漏洞标题
N/A
漏洞描述信息
发现Novel-Plus v3.6.2包含一个在项目配置文件中硬编码的JWT密钥。这个漏洞允许攻击者创建自定义用户会话。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Novel-Plus v3.6.2 was discovered to contain a hard-coded JWT key located in the project config file. This vulnerability allows attackers to create a custom user session.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
novel-plus 信任管理问题漏洞
漏洞描述信息
novel-plus(小说精品屋-plus)是一个多端(PC、WAP)阅读、功能完善的原创文学 CMS 系统。 novel-plus v3.6.2 版本存在安全漏洞,该漏洞源于包含位于项目配置文件中的硬编码的JWT密钥,这允许攻击者创建自定义的用户会话。
CVSS信息
N/A
漏洞类别
信任管理问题