DeDeCMS 5.5 GBK... CVE-2010-1097 CNNVD-201003-342

6.8 AV AC AU C I A
发布: 2010-03-24
修订: 2010-12-14

DedeCms是免费的PHP网站内容管理系统。 DeDeCMS 5.5 GBK的脚本include/userlogin.class.php存在授权问题漏洞。远程攻击者可以借助_SESSION[dede_admin_id]参数的值设置为1,绕过认证,获取管理员访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息