The Admin Control Panel in... CVE-2008-4245 CNNVD-200809-359

6.5 AV AC AU C I A
发布: 2008-09-25
修订: 2017-09-29

Rianxosencabos CMS 0.9的Admin Control Panel不要求管理特权, 远程认证用户可以(1) 更改用户的特权, (2) 删除用户帐户, 或通过对默认URI的包含一个管理Lista操作的向量来执行其他未明管理操作。它可能与useradmin.php有关。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息