Mevin Productions Basic PHP Events... CVE-2009-3168 CNNVD-200909-234

6.5 AV AC AU C I A
发布: 2009-09-11
修订: 2024-01-25

Mevin Productions Basic PHP Events Lister 2.0版本没有适当地限制对(1)admin/reset.php和(2)admin/user_add.php的访问,远程认证用户可以借助一个直接的请求,重置管理密码或添加管理员。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息