The isLoggedIn function in... CVE-2008-4622 CNNVD-200810-321

7.5 AV AC AU C I A
发布: 2008-10-21
修订: 2017-09-29

phpFastNews中的fastnews-code.php存在isLoggedIn函数。远程攻击者可以通过把fn-loggedin cookie设置成1,来绕过身份认证和获得管理访问权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息