aflog 1.01 allows remote attackers... CVE-2008-4784 CNNVD-200810-493

7.5 AV AC AU C I A
发布: 2008-10-29
修订: 2017-09-29

aflog允许远程攻击者通过在edit_delete.php,edit_cat.php,edit_lock.php和edit_form.php中把aflog_auth_a cookie设置成"A"或"O"来绕过身份认证和获得管理访问权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息