hosting controller 6.1 hot fix <=... CVE-2007-6494 CNNVD-200712-295

10.0 AV AC AU C I A
发布: 2007-12-20
修订: 2018-10-15

Hosting Controller 6.1 Hot fix 3.3版本及其早期版本允许远程攻击者可以借助对hosting/addreseller.asp的reseller参数用户名的一个请求获得登陆许可,该请求在对AdminSettings/displays.asp的DecideAction和ChangeSkin参数的请求之后。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息