resetpass.php in openInvoice 0.90... CVE-2008-6524 CNNVD-200903-403

6.5 AV AC AU C I A
发布: 2009-03-25
修订: 2017-09-29

openInvoice是一个发票管理小工具,可以根据格式要求定制和打印,并通过邮件自动发送给发票被开具者。 openInvoice 0.90 beta版本及其早期版本的resetpass.php允许远程验证用户可以借助修改过的uid参数,更改任意用户的密码。注意:该漏洞能与auth.php中的一个独立漏洞结合,不需要权限就能更改密码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息