Hosting Controller 6.1 Hot fix 3.3... CVE-2007-6496 CNNVD-200712-291

6.8 AV AC AU C I A
发布: 2007-12-20
修订: 2018-10-15

Hosting Controller 6.1 Hot fix 3.3版本及其早期版本存在访问控制漏洞,在为hosting/default.asp和hosting/selectdomain.asp的特定请求加上前言之前,允许远程攻击者借助对hosting/addsubsite.asp的登录名和密码参数设置的请求注册任意用户,与CVE-2005-1654相关。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息