sNews 'SNews.PHP' 身份认证绕过漏洞 CVE-2007-0261 CNNVD-200701-192

10.0 AV AC AU C I A
发布: 2007-01-16
修订: 2017-10-19

当身份认证失败时,sNews 1.5.30及之前版本中的snews.php没有正确的退出,这使得远程攻击者可以执行未授权的管理操作,比如借助改变任务更改管理员密码,和借助图像文件参数上传PHP代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息