MailWorks Professional远程验证绕过漏洞 CVE-2004-1661 CNNVD-200409-007

7.5 AV AC AU C I A
发布: 2004-09-02
修订: 2017-07-11

MailWorks Professional是一款邮件列表管理应用程序。 MailWorks Professional在处理COOKIE认证实现中存在问题,远程攻击者可以利用这个漏洞绕过验证以管理员权限访问应用程序。 攻击者可以更改COOKIE信息,把auth设置为1,而把uId设置为任何想要登录的用户,可以绕过MailWorks Professional的验证访问应用程序。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息