XenForo до версии 2.3.7 позволяет раскрывать информацию посредством кэширования страниц локальной учетной записи в общих системах. В системах, где несколько пользователей используют один и тот же браузер или компьютер, кэшированные страницы учетной записи могут раскрывать конфиденциальную информацию пользователя другим локальным пользователям.
Показать оригинальное описание (EN)
XenForo before 2.3.7 allows information disclosure via local account page caching on shared systems. On systems where multiple users share a browser or machine, cached account pages could expose sensitive user information to other local users.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Xenforo Xenforo
cpe:2.3:a:xenforo:xenforo:*:*:*:*:*:*:*:*
|
— |
2.3.7
|