Scripteen Free Image Hosting Script... CVE-2009-4987 CNNVD-201008-284

7.5 AV AC AU C I A
发布: 2010-08-25
修订: 2017-09-19

Scripteen Free Image Hosting Script(简称SFIHS)是一个用于构建图片寄存网站的免费脚本程序,它是基于PHP+MySQL技术构建。 Scripteen Free Image Hosting Script 2.3版本中的admin/header.php存在授权问题漏洞。远程攻击者可以通过设置cookgid cookie值为1绕过认证并获取管理员权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息