PHPProjekt未授权脚本可访问漏洞 CVE-2002-1758 CNNVD-200212-232

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

PHPProjekt是一款免费开放源代码PHP组件程序,由PHPProjekt Development Team开发和维护,可使用在Unix和Linux操作系统下,也可使用在Microsoft Windows操作系统下。 PHPProjekt部分需要验证的脚本缺少正确验证机制,可导致攻击者无需登录访问脚本。 PHPProjekt中的部分脚本本来需要验证的用户才能访问,攻击者可以无需认证通过HTTP POST方式提交数据来查看或者编辑包含在任意脚本中的数据。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息