UNKNOWNCVE-2025-71280

XenForo 本地帐户页面缓存信息泄露

平台

php

组件

xenforo

已修复版本

2.3.7

XenForo 2.3.7 之前的版本允许通过共享系统上的本地帐户页面缓存泄露信息。在多个用户共享浏览器或机器的系统上,缓存的帐户页面可能会将敏感用户信息暴露给其他本地用户。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始