Kozea Radicale 安全绕过漏洞 CVE-2015-8748 CNNVD-201601-297

5.0 AV AC AU C I A
发布: 2016-02-03
修订: 2016-12-06

Kozea Radicale是法国Kozea公司的一个项目,是一套自由且开源的CalDAV(日历同步开放协议)和CardDAV(通讯录同步开放协议)服务器解决方案。 Kozea Radicale 1.1之前版本中存在安全漏洞。远程攻击者可借助用户名中的正则表达式元字符利用该漏洞绕过owner_write和owner_only限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息