Polar Helpdesk基于cookie的认证系统绕过漏洞 CVE-2004-2736 CNNVD-200412-1067

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-29

Polar HelpDesk 3.0存在漏洞。远程攻击者可以通过设置一个cookie中UserId和UserType的值绕过认证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息