livestreet 授权问题漏洞 CVE-2009-3261 CNNVD-200909-373

7.5 AV AC AU C I A
发布: 2009-09-18
修订: 2009-09-22

LiveStreet 0.2版本的update/update_0.1.2_to_0.2.php没有要求管理权限,这会允许远程攻击者可以借助未明向量执行DROP TABLE操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息