admin/wr_admin.php in PHP-Ring... CVE-2008-3602 CNNVD-200808-151

7.5 AV AC AU C I A
发布: 2008-08-12
修订: 2017-09-29

PHP-Ring是一个增加web-ring系统,站点可通过webring系统增加访问量和指向站点的链接。 PHP-Ring0.9.1的admin/wr_admin.php存在绕过安全认证漏洞。攻击者可以通过伪造管理员cookie(设置为1)获取管理员权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息