安全漏洞 >Mealie 安全漏洞
Mealie是美国Hayden个人开发者的一个自托管的食谱管理器和膳食计划器。 Mealie 1.0.0beta3版本存在安全漏洞,该漏洞源于在验证尝试期间显示无效密码消息时,容易通过用户和非用户之间的时间响应差异进行用户枚举。
来源:MISC
链接:https://gainsec.com/2022/08/19/cve-2022-34615-cve-2022-34621-cve-2022-34623-cve-2022-34624/
链接:https://cwe.mitre.org/data/definitions/204.html
链接:https://docs.mealie.io/changelog/v0.5.6/
链接:https://hub.docker.com/r/hkotel/mealie
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-3574