TaskDriver <= 1.3 - Remote Change... CVE-2008-6919 CNNVD-200908-057

7.5 AV AC AU C I A
发布: 2009-08-10
修订: 2017-09-29

TaskDriver 1.3 及其早期版本的脚本profileedit.php中存在权限绕过漏洞。远程攻击者通过把auth cookie设置到"fook!admin",以绕过权限限制获得管理员访问权限。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息