漏洞信息详情
Arcade Trade Script 'adminLoggedIn cookie'认证绕过和权限提升漏洞
漏洞简介
Arcade Trade Script 1.0版本允许远程攻击者通过把adminLoggedIn cookie设置为真实的,以绕过权限并获得管理访问权。
漏洞公告
参考网址
来源: MILW0RM
名称: 9482
链接:http://www.milw0rm.com/exploits/9482
来源: SECUNIA
名称: 36448
链接:http://secunia.com/advisories/36448
受影响实体
- Arcadetradescript Arcade_trade_script:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...