LoveCMS 1.6.2 does not require... CVE-2008-3509 CNNVD-200808-081

7.5 AV AC AU C I A
发布: 2008-08-07
修订: 2017-09-29

LoveCMS是一套网站管理系统。 LoveCMS 1.6.2版本存在绕身份认证漏洞。 由于并不要求对 system/admin/中的)addblock.php,blocks.php和themes.php进行管理身份验证,这使得远程攻击者可以利用此漏洞,更改配置或执行任意的PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息