BizDesign ImageFolio setup.cgi未认证用户创建漏洞 CVE-2002-1867 CNNVD-200212-503

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2016-10-18

BizDesign ImageFolio 2.23至2.26版本的默认配置不控制(1)admin/setup.cgi的访问权限,远程攻击者利用该漏洞创建管理账户,或者不控制(2)admin/nph-build.cgi,远程攻击者利用该漏洞导致服务拒绝(CPU消耗)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息