JBC Explorer <= 7.20 RC 1 Remote... CVE-2007-5913 CNNVD-200711-147

6.8 AV AC AU C I A
发布: 2007-11-10
修订: 2018-10-15

JBC Explorer 7.20 RC1版本及其早期版本的dirsys/modules/auth.php没有要求认证,这会允许远程攻击者(1) 借助super参数删除auth.inc.php,和(2)借助login和密码参数,重新创建auth.inc.php文件内容指定一个JBC Explorer的新的账号名称和密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息