Six Apart Movable Type mt-wizard.cgi 安全绕过漏洞 CVE-2009-2481 CNNVD-200907-267

5.8 AV AC AU C I A
发布: 2009-07-16
修订: 2017-08-17

Six Apart Movable Type before 4.261的mt-wizard.cgi在公共模板尚未初始化的情况下会允许远程攻击者绕过访问限制并(1) 发送电子邮件到任意地址或 (2) 获得敏感信息。

0%
暂无可用Exp或PoC
当前有57条受影响产品信息