Plone CMS 所有管理账户__ac cookie访问权限漏洞 CVE-2008-1394 CNNVD-200803-325

7.5 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-11

3版本以前的Plone CMS放置了一个base64编码的用户名和密码形式在所有管理账户的__ac cookie中,远程攻击者通过嗅探网络来取得访问权变得简单。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息