Неавторизованный доступ в Cosminexus Portal Framework

Программа: Cosminexus Portal Framework 02-03 и более ранние версии

Удаленный пользователь может получить доступ к кэшированной информации, принадлежащей другому пользователю.
Если используется тэг ut:cache, то система может перезаписать кэшированное данные другими данными. В результате, удаленный пользователь может получить кэшированную информацию, принадлежащую другому пользователю.

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.
Похожие материалы