Yet Another Bulletin Board (YaBB) CVE-2002-1846 CNNVD-200212-818

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Yet Another Bulletin Board (YaBB) 1.40和 1.41版本在更改为新密码之前不需要用户提交正确密码。远程攻击者通过盗用其他用户的cookie,修改expiretime设置以及将profile2作用的改变提交给index.php从而修改密码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息