Cerberus Helpdesk 'Rpc.PHP'未经授权的访问漏洞 CVE-2006-5428 CNNVD-200610-333

5.0 AV AC AU C I A
发布: 2006-10-20
修订: 2017-07-20

Cerberus Helpdesk 3.2.1的rpc.php并未针对display_get_requesters操作验证客户端的权限,远程攻击者可以通过直接请求来绕过GUI登录并获取敏感信息(票务数据)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息