V3 Chat 'admin/index.php'身份认证绕过漏洞 CVE-2008-5784 CNNVD-200812-507

7.5 AV AC AU C I A
发布: 2008-12-31
修订: 2024-02-08

V3 Chat 是一款支持多用户的即时通讯聊天脚本软件。 V3 Chat - Profiles/Dating Script 3.0.2版本允许远程攻击者通过把admin cookie设置成1,来绕过身份认证和获得管理访问权限。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息