Drupal Nodefamily 模块 访问控制绕过漏洞 CVE-2007-1360 CNNVD-200703-266

6.0 AV AC AU C I A
发布: 2007-03-08
修订: 2017-07-29

Drupal Nodefamily模块5.x-1.0之前的5.x版本中存在未明漏洞。远程认证用户可以借助未明的URL参数,访问和修改其他用户的资料。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息