AuraCMS 'pages_data.php' 安全绕过漏洞 CVE-2008-3203 CNNVD-200807-306

7.5 AV AC AU C I A
发布: 2008-07-17
修订: 2017-10-19

AuraCMS是一套基于PHP和MySQL的内容管理系统。该系统具有简单易用、模块化等特点。 AuraCMS 2.2 至 2.2.2的js/pages/pages_data.php不执行权限,远程攻击者通过修改过的id向量来添加,编辑,和删除网站内容。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息