PHP-Post logincookie[user]设置远程认证绕过漏洞 CVE-2006-3772 CNNVD-200607-400

5.1 AV AC AU C I A
发布: 2006-07-24
修订: 2018-10-17

PHP-Post 0.21和1.0以及可能的早期版本在启用自动登录时,远程攻击者可以通过修改登录cookie中的logincookie[user]设置,绕过安全限制并获得管理员权限。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息