Joovili 3.1.4 allows remote... CVE-2008-6269 CNNVD-200902-549

7.5 AV AC AU C I A
发布: 2009-02-25
修订: 2017-09-29

Joovili是一款社交网络软件。 Joovili 3.1.4版本允许远程攻击者通过设置(1)session_id,session_logged_in,以及对用户特权的session_username cookies;(2)session_admin_id,session_admin_username,和对管理特权的session_admin cookies;以及(3)session_staff_id,session_staff_username,和对staff用户的session_staff cookies,绕过权限并获得与其他用户一样(包括管理员)的特权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息