Linpha远程验证绕过漏洞 CVE-2004-2066 CNNVD-200407-097

7.5 AV AC AU C I A
发布: 2004-07-29
修订: 2017-07-11

LinPHA是一套基于Web的图像照片库管理程序。该程序使用SQL数据库存储图片的的相关信息。 LinPHA在通过COOKIE进行验证时存在问题,远程攻击者可以利用这个漏洞未授权访问系统。 问题存在于session.php文件中,由于对linpha_userid和linpha_password COOKIE信息验证处理不正确,攻击者可以修改会话的COOKIE信息,不需要密码访问LinPHA系统。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息