Butterflymedia Butterfly Organizer多个任意数据删除漏洞 CVE-2008-7181 CNNVD-200909-089

7.5 AV AC AU C I A
发布: 2009-09-08
修订: 2017-09-29

Butterfly Organizer 2.0.0版本允许远程攻击者(1)借助一个畸形的提交到category-delete.php的tablehere参数和将is_js_confirmed参数设置成1,来删除任意类别;或(2)借助提交到delete.php的mytable参数,删除任意帐户。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息