VideoScript 'admin/cp.php'访问控制漏洞 CVE-2008-5219 CNNVD-200811-378

7.5 AV AC AU C I A
发布: 2008-11-25
修订: 2017-09-29

VideoScript是一个处理和分析视频和图像的工具。 VideoScript 4.0.1.50 及其早期版本的密码变更特征 (admin/cp.php)没有校验管理权限也没有要求原密码的信息,远程攻击者可以借助修改过的 npass和npass1参数,改变管理账户密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息