admin/login.php in Stash 1.0.3... CVE-2008-4081 CNNVD-200809-194

7.5 AV AC AU C I A
发布: 2008-09-15
修订: 2017-09-29

Stash是一款开源的网站管理系统。 Stash 1.0.3的admin/login.php存在绕过身份认证漏洞。远程攻击者可通过设置bsm cookie来绕过身份鉴别并取得管理访问权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息