Blog Pixel Motion admin/sauvBase.php 授权问题漏洞 CVE-2008-1868 CNNVD-200804-284

7.5 AV AC AU C I A
发布: 2008-04-17
修订: 2017-09-29

Blog Pixel Motion (aka Blog PixelMotion)中的admin/sauvBase.php并不要求权限验证,远程攻击者触发一个数据库文件备份转储同时获得包含敏感信息的blogPM.sql文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息