action.php in SH-News 3.0 allows... CVE-2008-6664 CNNVD-200904-160

7.5 AV AC AU C I A
发布: 2009-04-08
修订: 2024-02-14

SH-News 3.0版本中的action.php允许远程攻击者通过把shuser和shpass cookies设置成非零值,绕过身份认证和获得管理员特权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息