Grestul 1.2 - Remote Add... CVE-2009-2040 CNNVD-200906-243

7.5 AV AC AU C I A
发布: 2009-06-12
修订: 2017-09-29

Grestul 1.2版本的admin/options.php没有适当地限制访问权,远程攻击者可以借助提交的一个直接的请求中的一个manage_admin操作,绕过权限并创建管理账户。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息