index.php in vtiger CRM before 5.0.3... CVE-2007-3598 CNNVD-200707-098

5.5 AV AC AU C I A
发布: 2007-07-06
修订: 2008-09-05

vtiger CRM 5.0.3版本之前的版本的index.php允许远程验证用户可以借助对Users模块的一个DetailView操作中的修改的记录参数,获得所有用户的名字和e-mail地址以及更改用户设置。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息