Invision Power Board s参数会话劫持和权限管理漏洞 CVE-2006-1267 CNNVD-200603-302

5.1 AV AC AU C I A
发布: 2006-03-19
修订: 2018-10-18

Invision Power Board 2.1.4可以让远程攻击者通过从s参数中获取会话ID,然后在另一个请求中重复使用,从而劫持会话和可能取得管理特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息