Pedro Lineu Orso chetcpasswd before... CVE-2006-6679 CNNVD-200612-480

7.5 AV AC AU C I A
发布: 2006-12-21
修订: 2024-01-25

Pedro Lineu Orso chetcpasswd的2.4之前版本依赖X-Forwarded-For HTTP报头来验证客户端在IP地址ACL上的状态,远程攻击者可以通过欺骗报头来获取未授权访问。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息