login2.php in Silentum LoginSys... CVE-2008-6763 CNNVD-200904-511

7.5 AV AC AU C I A
发布: 2009-04-28
修订: 2017-09-29

Silentum LoginSys 1.0.0版本中的login2.php允许远程攻击者通过把logged_in cookie设置成该帐户的用户名,来绕过身份认证和访问任意帐户。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息