Plone CMS 管理账户__ac cookie安全特权漏洞 CVE-2008-1393 CNNVD-200803-324

10.0 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-11

Plone CMS 3.0.5, 及其他可能的3.x版本,放置了一个base64编码的用户名和密码形式在管理账户的__ac cookie中,远程攻击者通过嗅探网络来取得管理特权变得简单。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息