Magic News Plus输入验证错误漏洞 CVE-2006-0157 CNNVD-200601-097

5.0 AV AC AU C I A
发布: 2006-01-10
修订: 2008-09-05

Reamday Enterprises Magic News Plus 1.0.3中的settings.php存在输入验证错误漏洞,远程攻击者可以通过为passwd和 admin_password参数指定相同值,然后声明new_passwd和confirm_passwd参数中的新密码字符串的更改操作来更改管理员密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息