index.php in PHP Site Lock 2.0... CVE-2009-1587 CNNVD-200905-102

7.5 AV AC AU C I A
发布: 2009-05-07
修订: 2017-09-29

PHP Site Lock是一个网站登录脚本也有类似用户认证与管理功能。 PHP Site Lock 2.0版本的index.php允许远程攻击者通过设置login_id,group_id,login_name,user_id,和user_type cookies到某值,绕过权限并获得管理访问权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息