DotNetNuke 输入验证漏洞 CVE-2008-7102 CNNVD-200908-429

7.5 AV AC AU C I A
发布: 2009-08-27
修订: 2017-08-17

DotNetNuke 2.0到4.8.4版本允许远程攻击者借助与参数确认相关的未知向量,加载.ascx文件而非skin文件,以及可能访问特权程序功能。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息