Acidcat CMS 'install.asp'脚本权限许可和访问控制漏洞 CVE-2010-0976 CNNVD-201003-217

7.5 AV AC AU C I A
发布: 2010-03-16
修订: 2017-08-17

Acidcat CMS是可以通过浏览器被执行的网站和简单的管理系统。 Acidcat CMS 没有在安装完成以后阻止对“install.asp”的访问,允许远程攻击者通过对“install.asp”和其它“install_*.asp” 脚本的请求重新启动安装进程并造成其他未明影响。注意:最终安装状态显示“重点:你必须立刻从根目录删除所有以“install”开头的文件。”

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息