Yerba SACphp 多个远程安全漏洞 CVE-2008-5873 CNNVD-200901-078

7.5 AV AC AU C I A
发布: 2009-01-08
修订: 2017-09-29

Yerba SACphp 6.3以及之前的版本允许远程攻击者借助一个galleta[sesion] cookie,绕过身份认证和获得管理访问权限。该cookie有一个以1:1:开头的值。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息