VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
WebPortal CMS 'action.php'访问控制和权限提升漏洞
CVE-2008-0141
CNNVD-200801-098
7.5
AV
AC
AU
C
I
A
发布:
2008-01-08
修订:
2024-02-09
CWE-255
CWE-330
在WebPortal CMS 0.6-beta中的actions.php会产生可预测的密码,这个密码包含当天的时间,在这种密码容易被猜测的情况下会让远程攻击者进入任何文件获得访问权限。
在WebPortal CMS 0.6-beta中的actions.php会产生可预测的密码,这个密码包含当天的时间,在这种密码容易被猜测的情况下会让远程攻击者进入任何文件获得访问权限。
0%
漏洞利用/PoC
当前有1条漏洞利用/PoC
受影响的平台与产品
当前有2条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
WebPortal CMS...
(VHN-30267)
2017-09-29