admin.php in Maran PHP Shop allows... CVE-2008-6296 CNNVD-200902-591

7.5 AV AC AU C I A
发布: 2009-02-26
修订: 2017-09-29

Maran PHP Shop是一个网上店铺脚本不使用MySQ数据库而是用的无格式文件。 Maran PHP Shop的admin.php允许远程攻击者通过设置用户cookie到"demo",绕过权限并获得管理访问权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息