Gallery是一款基于WEB的图象管理系统。 Gallery存在访问验证错误,攻击者可以利用这个漏洞无需要正确验证获得"admin"权限。 攻击者可以通过在GET、POST或COOKIE参数中传递特殊配置变量,可绕过Gallery验证过程,未授权以管理员权限访问应用程序。
Gallery是一款基于WEB的图象管理系统。 Gallery存在访问验证错误,攻击者可以利用这个漏洞无需要正确验证获得"admin"权限。 攻击者可以通过在GET、POST或COOKIE参数中传递特殊配置变量,可绕过Gallery验证过程,未授权以管理员权限访问应用程序。