Kayako SupportSuite 远程攻击漏洞 CVE-2005-4638 CNNVD-200512-960

5.0 AV AC AU C I A
发布: 2005-12-31
修订: 2017-07-20

Kayako SupportSuite 3.00.26及更早版本使得远程攻击者可以通过在news模块中的(1) _a和(2)newsid参数,在downloads模块中的(3)downloaditemid参数和在knowledgebase模块中的(4)kbarticleid参数 获取完整路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息