OTManager Cookie Admin/index.php 身份认证绕过漏洞 CVE-2008-7179 CNNVD-200909-087

7.5 AV AC AU C I A
发布: 2009-09-08
修订: 2017-09-29

OTManager CMS 2.4版本允许远程攻击者通过把ADMIN_Hora,ADMIN_Logado和ADMIN_Nome cookies设置成特定值,来绕过身份认证和获得管理员特权。它们可在Admin/index.php中获得。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息