漏洞标题
Crafter Engine将私有资源传输到新域的问题
漏洞描述信息
在Linux、MacOS、x86、Windows、64位、ARM系统上的CrafterCMS Engine中存在私有资源传输到新领域(“资源泄露”)漏洞,导致目录索引和资源泄露暴露。该问题影响CrafterCMS版本:从4.0.0到4.0.8之前版本,从4.1.0到4.1.6之前版本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
将资源暴露给错误范围
漏洞标题
Transmission of Private Resources into a New Sphere in Crafter Engine
漏洞描述信息
Transmission of Private Resources into a New Sphere ('Resource Leak') vulnerability in CrafterCMS Engine on Linux, MacOS, x86, Windows, 64 bit, ARM allows Directory Indexing, Resource Leak Exposure.This issue affects CrafterCMS: from 4.0.0 before 4.0.8, from 4.1.0 before 4.1.6.
CVSS信息
N/A
漏洞类别
将私有的资源传输到一个新的空间(资源泄露)
漏洞标题
CrafterCMS 安全漏洞
漏洞描述信息
CrafterCMS是CrafterCMS公司的一个基于 Java 的 CMS。 CrafterCMS 4.0.0版本至4.0.8之前版本和4.1.0版本至4.1.6之前版本存在安全漏洞,该漏洞源于存在资源泄漏漏洞,允许目录索引、资源泄漏暴露。
CVSS信息
N/A
漏洞类别
其他