WHM AutoPilot Clogin.PHP用户名/密码信息泄露漏洞 CVE-2004-2524 CNNVD-200412-944

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Benchmark Designs\'\' WHM AutoPilot 2.4.5版本及之前版本的clogin.php存在漏洞。远程攻击者可以通过在c参数中使用clogin_e和base64_encode函数去编码期望的用户ID,来获得明文用户名和密码,然后在生成的表格中读取明文值。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息