index.php in Desi Short URL Script... CVE-2009-2642 CNNVD-200907-403

7.5 AV AC AU C I A
发布: 2009-07-28
修订: 2017-09-19

Desi Short URL Script 脚本index.php 存在身份认证绕过漏洞。远程攻击者通过把登陆过的cookie设置成1,以及把uid cookie设置成一个整数值来绕过身份验证,比如设置成13。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息