BilboBlog 'admin/index.php' 权限绕过漏洞 CVE-2008-3303 CNNVD-200807-393

6.8 AV AC AU C I A
发布: 2008-07-25
修订: 2017-09-29

BilboBlog 是一个基于php/mysql 的微博客软件。 当register_globals被激活时,BilboBlog 0.2.1版本中的admin/login.php允许远程攻击者借助一个直接请求,绕过身份认证和获得管理用户权限。该直接请求会设置登录、管理员登录、密码以及管理员密码参数。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息