admin/login.php in DM FileManager... CVE-2009-2025 CNNVD-200906-136

7.5 AV AC AU C I A
发布: 2009-06-09
修订: 2017-09-29

DM FileManager 3.9.2版本的admin/login.php允许远程攻击者通过把(1)USER,(2)GROUPID,(3)GROUP,以及(4)USERID cookies设置成某一值,绕过权限并获得管理访问权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息