delete.php in Max.Blog 1.0.6 does... CVE-2009-0383 CNNVD-200902-008

6.4 AV AC AU C I A
发布: 2009-02-02
修订: 2024-02-14

Max.Blog是开放源码的博客发布和管理工具。 Max.Blog 1.0.6版本中的delete.php没有正确的限制访问,这使得远程攻击者可以借助一个直接请求,删除任意博客存储。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息