CVE-2020-7799
高已发布
在 FusionAuth 1.11.0 之前版本中发现了一个问题。允许编辑电子邮件模板(Home -> Settings -> Email Templates)或主题(Home -> Settings -> Themes)的已认证用户,可以通过滥用 Apache FreeMarker 引擎中处理自定义模板的...
- 已发布
- 2020年1月28日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月7日
初级CVSS
7.2/ 10高