BlackBoard CourseInfo修改CourseInfo数据库信息且提升特权漏洞 CVE-2000-0627 CNNVD-200007-047

7.5 AV AC AU C I A
发布: 2000-07-18
修订: 2023-11-07

BlackBoard CourseInfo 4.0版本不正确验证用户,本地用户通过直接调用支持CGI程序如:user_update_passwd.pl和user_update_admin.pl修改CourseInfo数据库信息且提升特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息