Smartisoft phpBazar 'admin/admin.php'认证绕过漏洞 CVE-2009-4222 CNNVD-200912-084

7.5 AV AC AU C I A
发布: 2009-12-07
修订: 2009-12-08

phpBazar是一款基于PHP的WEB应用程序phpBazar 2.1.1fix及其早期版本不需要admin/admin.php的管理验证,远程攻击者可以借助一个直接请求获得管理控制面板的权力。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息