PHPSquidPass Index.PHP未授权用户删除漏洞 CVE-2002-2175 CNNVD-200212-283

4.0 AV AC AU C I A
发布: 2002-12-31
修订: 2016-10-18

phpSquidPass 0.2之前版本使用不完整正则表达式在其数据库中查找匹配的用户名。远程认证攻击者借助与目标文件名结尾匹配的超短用户名有效地删除其他用户名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息