Naviwebs Navigate CMS 安全漏洞


漏洞ID


漏洞类型


发布时间


更新时间


Naviwebs Navigate CMS 安全漏洞CVE编号


Naviwebs Navigate CMS 安全漏洞CNNVD-ID


漏洞平台


CVSS评分

2070368 其他
2020-06-24 2020-06-28
CVE-2020-14015

CNNVD-202006-1683
N/A N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202006-1683
|漏洞详情
Naviwebs Navigate CMS是美国Naviwebl | V % Y k c /s公司的一套开源的内容管理系统(CM2 _ ) f = : p CS)。
Naviwebs Navigate CMS 2.9 r1433版本中存在安全W X n R y漏洞,该漏洞源于程序重置密码时,即使未提供激活码也允许用户继} Z 9续设置密码x y / B W J a P。攻击者可利用F r A ~ & M 1 f N该漏洞为系统中用户设置密码。
|参考资料

来源:MIs g n u p 8 JSC

链接:g e w l : Y [ w _https://blog.sean-wright.com/navigate-cms/

来源:nvd.H } 5 F 1 Pnist.gov

链接:https://nvd.nist.gov/vul$ { 3 u : c O j 0n/dek ) ` 6tail/CVE-2020-14015