漏洞标题
Umbraco CMS存在不完全服务器终止漏洞
漏洞描述信息
Umbraco 是一款免费的开源 .NET 内容管理系统。在 13.x 分支的 13.5.2 之前的版本和 10.x 分支的 10.8.7 之前的版本中,在显式登出时,服务器会话未能完全终止。13.5.2 和 10.8.7 版本包含了针对此问题的补丁。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
漏洞类别
不充分的会话过期机制
漏洞标题
Umbraco CMS Has Incomplete Server Termination During Explicit Sign-Out
漏洞描述信息
Umbraco is a free and open source .NET content management system. In versions on the 13.x branch prior to 13.5.2 and versions on the 10.x branch prior to 10.8.7, during an explicit sign-out, the server session is not fully terminated. Versions 13.5.2 and 10.8.7 contain a patch for the issue.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
会话固定
漏洞标题
Umbraco CMS 授权问题漏洞
漏洞描述信息
Umbraco CMS是丹麦Umbraco公司的一个内容管理系统。 Umbraco CMS存在授权问题漏洞,该漏洞源于在显式注销期间,服务器会话不会完全终止。
CVSS信息
N/A
漏洞类别
授权问题