XOOPS模块Profiles activation... CVE-2009-4851 CNNVD-201005-094

5.0 AV AC AU C I A
发布: 2010-05-07
修订: 2010-05-13

XOOPS是非常流行的动态Web内容管理系统,用面向对象的PHP编写。 XOOPS的Profiles模块的activation resend函数会向任意activation请求发送activation代码,远程攻击者可以通过包含activate.php的请求绕过管理验证。

0%
暂无可用Exp或PoC
当前有62条受影响产品信息