Ragnarok Online Control... CVE-2005-4861 CNNVD-200512-957

7.5 AV AC AU C I A
发布: 2005-12-31
修订: 2008-09-05

Ragnarok Online Control Panel (ROCP) 4.3.4a中的functions.php使得远程攻击者可以通过请求带有的\"/login.php\" PHP_SELF结尾值的account_manage.php,而这是CHECK_AUTH函数不能正确处理的,从而绕过认证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息