| CNNVD-ID编号 | CNNVD-202109-726 |
| CVE编号 | CVE-2021-23435 |
| 发布时间 | 2021-09-12 |
| 更新时间 | 2021-09-13 |
| 漏洞类型 | 输入验证错误 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | N/A |
| 厂 商 | N/A |
Github Clearance是使用电子邮件和密码进行 Rails 身份验证。 clearance 存在输入验证错误漏洞,该漏洞源于用于 return_to 的值包含多个前导斜杠 (//////example.com),则用户最终会被重定向到斜杠之后的外部域 (http://example.com)。
暂无
暂无