Sulu是奥地利Sulu公司的一款可扩展的、基于PHP的开源内容管理系统上的Symfony框架。
Sulu 1.6.35之前版本、2.0.10之前版本和2.1.1之前版本中存在安全漏洞。攻击者可利用该漏洞检索有效的用户名以及邮件地址。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/sulu/sulu/security/advisories/GHSA-wfm4-pq59-wg6r
来源:CONFIRM
链接:https://github.com/sulu/sulu/security/advisories/GHSA-wfm4-pq59-wg6r
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15132