phpRPG 信息泄露漏洞 CVE-2007-6470 CNNVD-200712-267

6.4 AV AC AU C I A
发布: 2007-12-20
修订: 2008-09-05

phpRPG 0.8 在网根储存敏感信息但没有赋予足够的访问控制,远程攻击者可以读取tmp/下文件的会谈ID值然后借助PHPSESSID cookies攻击会话。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息