HelpBox 登录绕过漏洞 CVE-2012-4974 CNNVD-201210-687

6.5 AV AC AU C I A
发布: 2012-12-12
修订: 2012-12-28

Layton Helpbox是一套基于Web的桌面帮助系统。 HelpBox中存在登录绕过漏洞,该漏洞源于如下cookies控制用户登录会话,修改后可以用管理员或其他用户登录。攻击者利用该漏洞将‘loggedinuserusergroup’设置为‘administrator’可获得全部权限: loggedinenduser,loggedinendusername,loggedinuserusergroup (administrator),loggedinuser,loggedinusername。Helpbox 4.4.0版本中存在漏洞,其他版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息