The ProcessLogin function in... CVE-2009-0412 CNNVD-200902-059

7.5 AV AC AU C I A
发布: 2009-02-03
修订: 2018-10-11

Interspire Shopping Cart (ISC) 4.0.1终极版的class.auth.php中的ProcessLogin函数远程攻击者在一个失败的网关登录尝试后,再次使用RememberToken cookie,来绕过身份认证和获得管理访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息