Pligg 9.5 Reset Forgotten Password... CVE-2007-5579 CNNVD-200710-365

7.5 AV AC AU C I A
发布: 2007-10-18
修订: 2017-07-29

Pligg CMS 9.5版本的login.php运行一个可猜测的确认代码,当重设一个忘记的密码时,知道用户名的远程攻击者通过计算confirmationcode参数来重设用户密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息