telepark.wiki 多个认证绕过漏洞 CVE-2009-4089 CNNVD-200911-282

5.0 AV AC AU C I A
发布: 2009-11-29
修订: 2017-08-17

telepark.wiki 2.4.23及之前版本允许远程攻击者借助提交到ajax/deletePage.php的修改过的pageID参数,绕过授权;借助提交到ajax/deleteComment.php的修改过的pageID参数,删除任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息