mykdownload.php in MyKtools 2.4 does... CVE-2008-6815 CNNVD-200905-312

5.0 AV AC AU C I A
发布: 2009-05-28
修订: 2017-09-29

MyKtools 2.4版本的mykdownload.php 没有要求认证管理权限,远程攻击者通过提交一个直接请求并向备份的下载页发送一个未明请求来读取一个数据库备份。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息