modules/admuser.php in myColex 1.4.2... CVE-2009-1825 CNNVD-200905-344

4.0 AV AC AU C I A
发布: 2009-05-29
修订: 2017-09-29

myColex是一款开放源码的在线博物馆及个人收藏网站的构建工具。 myColex 1.4.2版本的modules/admuser.php没有要求管理认证权限,这会允许远程认证用户可以借助一个Find操作,列出用户帐户。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息