Aves RPG.Board认证绕过权限提升漏洞 CVE-2008-7028 CNNVD-200908-326

7.5 AV AC AU C I A
发布: 2009-08-21
修订: 2017-09-29

RPG.Board 是一个论坛软件,可开多板,可定制多种风格,详尽的统计数据,并且是完全免费的。 RPG.Board 0.8 Beta2以及之前的版本存在认证绕过权限提升漏洞。远程攻击者通过把keep4u cookie设置成一个特定值,来绕过身份认证和获得特权。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息