CNNVD-ID编号 | CNNVD-202401-1911 |
CVE编号 | CVE-2024-23679 |
发布时间 | 2024-01-19 |
更新时间 | 2024-01-22 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Enonic |
Enonic XP是Enonic公司的一个基于Java和Elasticsearch的免费开源Web应用程序平台和内容管理系统。 Enonic XP 7.7.4之前版本存在安全漏洞,该漏洞源于缺乏无效会话属性。攻击者利用该漏洞可以使用先前的会话。
来源:github.com
链接:https://github.com/enonic/xp/security/advisories/GHSA-4m5p-5w5w-3jcf
来源:github.com
来源:github.com
链接:https://github.com/enonic/xp/commit/0189975691e9e6407a9fee87006f730e84f734ff
来源:github.com
链接:https://github.com/enonic/xp/commit/1f44674eb9ab3fbab7103e8d08067846e88bace4
来源:github.com
链接:https://github.com/enonic/xp/commit/2abac31cec8679074debc4f1fb69c25930e40842
来源:github.com
来源:vulncheck.com
链接:https://vulncheck.com/advisories/vc-advisory-GHSA-4m5p-5w5w-3jcf
CNNVD