JAWS多个输入验证漏洞 CVE-2004-2443 CNNVD-200412-1154

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Jaws 0.3版本存在漏洞。远程攻击者借助空密码MD5哈希计算值设置为已登录cookie 的admin.php中的HTTP请求绕过验证。该漏洞通过application.php的logged_on函数与登录会话变量比较。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息