phpScheduleIt 'useLogonName' 安全绕过漏洞 CVE-2008-3268 CNNVD-200807-373

6.8 AV AC AU C I A
发布: 2008-07-24
修订: 2017-08-08

phpScheduleIt是一个基于Web预约/计划系统,可以用来管理需要预约的资源。 phpScheduleIt 1.2.0 至 1.2.9存在未明漏洞。 在useLogonName被激活时, 掌握管理电子邮件地址信息的远程攻击者通过与登陆名有关的未明向量来绕过限制和获得特权。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息