PAD Site Scripts 3.6 allows remote... CVE-2009-1739 CNNVD-200905-254

7.5 AV AC AU C I A
发布: 2009-05-20
修订: 2017-09-29

PAD Site Scripts是一个商业的PHP脚本,用于维护用于Windows软件下载网站。 PAD Site Scripts 3.6版本允许远程攻击者通过设置authuser cookie参数到一个有效的用户名,绕过认证权限并获得像其他用户一样的特权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息