Mini-Nuke CMS System 'membership.asp'密码更改漏洞 CVE-2006-0203 CNNVD-200601-134

5.0 AV AC AU C I A
发布: 2006-01-13
修订: 2018-10-19

Mini-Nuke CMS System 1.8.2及更早版本中的membership.asp,在更改密码时不验证旧密码,远程攻击者可以通过具有修改的x参数的lostpassnew操作,更改其他成员的密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息