freeseat 'cron.php' 权限许可和访问控制漏洞 CVE-2008-0293 CNNVD-200801-243

6.8 AV AC AU C I A
发布: 2008-01-16
修订: 2017-08-08

在1.1.5d版本以前的FreeSeat的cron.PHP中存在未明漏洞。在format.PHP经过某些修改后,远程攻击者可以通过与show_foot function有关的未知名向量来绕过权限和取得特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息