漏洞信息详情
PCXP/TOPPE CMS login.php 绕过认证获取权限漏洞
漏洞简介
PCXP/TOPPE CMS中的login.php使得远程攻击者可以通过修改cookie以匹配目标userid来绕过认证并获取权限。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20050730 PC-EXPERIENCE/TOPPE CMS Security Advisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112274251601106&w=2
受影响实体
- Pcxp_toppe_cms Pcxp_toppe_cms:1.15<!--2000-1-1-->
- Pcxp_toppe_cms Pcxp_toppe_cms:2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...