dotProject before 2.1 does not... CVE-2007-5486 CNNVD-200710-306

6.4 AV AC AU C I A
发布: 2007-10-16
修订: 2017-07-29

dotProject 2.1版本之前的版本没有适当地检测特权,当激活Companies模块时,远程攻击者可以借助一个特制的 URL,访问该模块。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息