BandSite CMS Cookie 绕过认证和权限提升漏洞 CVE-2008-5497 CNNVD-200812-205

7.5 AV AC AU C I A
发布: 2008-12-12
修订: 2017-09-29

BandSite CMS 是一款基于PHP和MYSQL实现的内容管理系统,服务于那些想方便组织和容易管理站点的人。 BandSite CMS 1.1.4版本允许远程攻击者通过设置login_auth cookie为真是的,绕过认证并获得权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息