Sybase M-Business Anywhere安全漏洞 CVE-2011-5078 CNNVD-201202-150

6.5 AV AC AU C I A
发布: 2012-02-08
修订: 2012-02-09

Sybase M-Business Anywhere ESD# 3版本之前的6.7版本与ESD# 7之前的7.0版本中的服务器中的web administration interface中存在漏洞,该漏洞源于未明脚本未要求管理认证。远程认证用户可利用该漏洞借助HTTP请求列出或者删除用户账户,修改密码或者读取日志文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息