xeCMS <= 1.0.0 RC2 Insecure... CVE-2008-6714 CNNVD-200904-247

7.5 AV AC AU C I A
发布: 2009-04-10
修订: 2017-09-29

xeCMS 1.0.0 RC2及之前版本中的admin.php允许远程攻击者通过设置xecms_username cookie,绕过身份认证和访问管理员面板。

0%
当前有2条漏洞利用/PoC
当前有0条受影响产品信息