OpenDocMan不正确访问控制漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2014-1946 OpenDocMan是一款开源基于WEB的文档管理系统。 由于在更新用户的个人资料时“/ signup.php”脚本允许的动作未充分验证,远程身份验证的攻击者可以分配管理权限和完全控制应用程序。 0 OpenDocMan 1.2.7 厂商补丁: OpenDocMan ----- OpenDocMan 1.2.7.2已经修复该漏洞,建议用户下载更新: http://www.opendocman.com

0%
暂无可用Exp或PoC
当前有0条受影响产品信息