phpWebLog管理员认证绕过漏洞 CVE-2001-0088 CNNVD-200102-113

7.5 AV AC AU C I A
发布: 2001-02-16
修订: 2017-12-19

phpWebLog 0.4.2版本的common.inc.php不能正确初始化$CONF数组,这不注意地设置密码到单个字符。远程攻击者很容易的猜测SiteKey和获得管理员特权到phpWebLog。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息