Igreks MilkyStep Light和Professional 安全漏洞 CVE-2015-2952 CNNVD-201506-260

6.5 AV AC AU C I A
发布: 2015-06-13
修订: 2016-12-03

Igreks MilkyStep是日本Igreks公司的一个通过电子邮件系统进行杂志推送的CGI。MilkyStep Light和MilkyStep Professional分别是轻量级版本和专业级版本。 Igreks MilkyStep Light 0.94及之前版本和Professional 1.82及之前版本中的user-information管理功能存在安全漏洞。远程攻击者可利用该漏洞绕过既定的访问限制,修改管理员证书。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息