components/com_user/models/reset.php... CVE-2008-3681 CNNVD-200808-218

7.5 AV AC AU C I A
发布: 2008-08-14
修订: 2017-09-29

Joomla!是一套采用PHP+MySQL数据库开发,可跨平台运行的内容管理系统。 Joomla! 1.5到1.5.5版本中的components/com_user/models/reset.php没有正确地验证重置标志,这使得远程攻击者可以重置"第一个激活的用户"密码,通常该用户是管理员用户。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息