ClipShare 'siteadmin/useredit.php'... CVE-2008-7188 CNNVD-200909-141

7.5 AV AC AU C I A
发布: 2009-09-09
修订: 2017-09-29

ClipShare 2.6版本中存在权限限制和访问控制漏洞。由于没有正确的限定对特定功能的访问,这使得远程攻击者可以借助一个畸形的siteadmin/useredit.php的自变量,更改任意用户的profile。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息