Неавторизованный доступ к административным функциям в Poster 2.0

Дата публикации:
19.08.2003
Всего просмотров:
745
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Poster. Удаленный пользователь может получить доступ к административным функциям.

Удаленный пользователь может получить доступ к установочному сценарию, чтобы добавить учетную запись пользователя. Пример:

http://[target]/poster/?go=setup_submit&un=DarkKnight&pw=123456&em=EMAIL&submit=submit

Уязвимость обнаружена в Poster 2.0

Ссылки: Poster.Version:Two Setup Vulnerability

или введите имя

CAPTCHA