MailWorks Professional是一款邮件列表管理应用程序。 MailWorks Professional在处理COOKIE认证实现中存在问题,远程攻击者可以利用这个漏洞绕过验证以管理员权限访问应用程序。 攻击者可以更改COOKIE信息,把auth设置为1,而把uId设置为任何想要登录的用户,可以绕过MailWorks Professional的验证访问应用程序。
MailWorks Professional是一款邮件列表管理应用程序。 MailWorks Professional在处理COOKIE认证实现中存在问题,远程攻击者可以利用这个漏洞绕过验证以管理员权限访问应用程序。 攻击者可以更改COOKIE信息,把auth设置为1,而把uId设置为任何想要登录的用户,可以绕过MailWorks Professional的验证访问应用程序。