Olate Download 3.4.1 Admin.PHP... CVE-2007-4419 CNNVD-200708-292

9.3 AV AC AU C I A
发布: 2007-08-18
修订: 2018-10-15

Olate Download (od) 3.4.1版本中的Admin.php运行一个管理用户名, 用户 id, 和群组 id的MD5信息,以组成一个权限cookie,这使远程攻击者易于猜出cookie和访问管理区。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息