Tru-Zone Nuke ET Journal Module 安全绕过和HTML注入漏洞 CVE-2008-2134 CNNVD-200805-086

6.8 AV AC AU C I A
发布: 2008-05-09
修订: 2017-08-08

Tru-Zone Nuke ET 3.x版本中的Journal模块存在安全绕过漏洞,远程攻击者可以借助未明cookie中的一个修改过的用户名,获得对任意用户帐户的访问权限以及更改或删除数据。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息