MK-AUTH是巴西Pedro Filho个人开发者的一套访问控制系统。 MK-AUTH through 19.01 K4.9版本存在跨站脚本漏洞,该漏洞源于管理日志ajax.php的tipo参数。攻击者可利用该漏洞读取centralmka2(会话令牌)cookie。
MK-AUTH是巴西Pedro Filho个人开发者的一套访问控制系统。 MK-AUTH through 19.01 K4.9版本存在跨站脚本漏洞,该漏洞源于管理日志ajax.php的tipo参数。攻击者可利用该漏洞读取centralmka2(会话令牌)cookie。