PAD Site Scripts是一个商业的PHP脚本,用于维护用于Windows软件下载网站。 PAD Site Scripts 3.6版本允许远程攻击者通过设置authuser cookie参数到一个有效的用户名,绕过认证权限并获得像其他用户一样的特权。
PAD Site Scripts是一个商业的PHP脚本,用于维护用于Windows软件下载网站。 PAD Site Scripts 3.6版本允许远程攻击者通过设置authuser cookie参数到一个有效的用户名,绕过认证权限并获得像其他用户一样的特权。