MyBB debug模式'member.php' 权限许可和访问控制漏洞 CVE-2007-1964 CNNVD-200704-201

6.0 AV AC AU C I A
发布: 2007-04-11
修订: 2018-10-16

当debug模式可用时,MyBB(又称MyBulletinBoard)中的member.php存在权限许可和访问控制漏洞。远程认证用户可以通过在对do_lostpw操作的debug请求中提供账户的注册电子邮箱地址,更改任意账户的密码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息