CNNVD-ID编号 | CNNVD-202404-1886 |
CVE编号 | CVE-2024-29023 |
发布时间 | 2024-04-12 |
更新时间 | 2024-04-15 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Xibo |
Xibo是Xibo Digital Signage开源的一个内容管理系统。 Xibo 存在安全漏洞,该漏洞源于会通过会话页面上的令牌暴露进行会话劫持。
来源:github.com
链接:https://github.com/xibosignage/xibo-cms/security/advisories/GHSA-xmc6-cfq5-hg39
来源:github.com
链接:https://github.com/dasgarner/xibo-cms/commit/a81044e6ccdd92cc967e34c125bd8162432e51bc.diff
来源:github.com
链接:https://github.com/xibosignage/xibo-cms/commit/3b93636aa7aea07d1f7dfa36b63b773ac16d7cde
来源:github.com
链接:https://github.com/xibosignage/xibo-cms/commit/49f018fd9fe64fcd417d7c2ef96078bd7b2b88b7
来源:github.com
链接:https://github.com/xibosignage/xibo-cms/commit/ebeccd000b51f00b9a25f56a2f252d6812ebf850.diff
来源:xibosignage.com
CNNVD