Gallery 1.4.3 and earlier allows... CVE-2004-0522 CNNVD-200408-041

10.0 AV AC AU C I A
发布: 2004-08-06
修订: 2017-07-11

Gallery是一款基于WEB的图象管理系统。 Gallery存在访问验证错误,攻击者可以利用这个漏洞无需要正确验证获得"admin"权限。 攻击者可以通过在GET、POST或COOKIE参数中传递特殊配置变量,可绕过Gallery验证过程,未授权以管理员权限访问应用程序。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息