MyPicGallery 1.0 allows remote... CVE-2008-2347 CNNVD-200805-259

7.5 AV AC AU C I A
发布: 2008-05-20
修订: 2017-09-29

MyPicGallery 1.0版本允许远程攻击者在对admin/addUser.php的一个直接请求中,把用户ID参数设置成"admin",从而绕过身份认证和获得管理员访问权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息