Interspire Shopping Cart (ISC) 4.0.1终极版的class.auth.php中的ProcessLogin函数远程攻击者在一个失败的网关登录尝试后,再次使用RememberToken cookie,来绕过身份认证和获得管理访问权限。
Interspire Shopping Cart (ISC) 4.0.1终极版的class.auth.php中的ProcessLogin函数远程攻击者在一个失败的网关登录尝试后,再次使用RememberToken cookie,来绕过身份认证和获得管理访问权限。