Sitenews未认证用户添加漏洞 CVE-2002-0286 CNNVD-200205-143

7.5 AV AC AU C I A
发布: 2002-05-31
修订: 2017-07-11

SiteNews 0.10和0.11版本的function.php中GetPassword函数存在漏洞。远程攻击者通过给add_user.php的空密码提供一个不存在的用户名和MD5校验从而提升特权且添加用户。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息