漏洞标题
N/A
漏洞描述信息
MaxWebPortal 1.30 允许远程攻击者通过修改隐藏表单字段(如 (1)新闻、(2)锁或 (3)所有内容字段)来进行未经授权的操作。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
MaxWebPortal 1.30 allows remote attackers to perform unauthorized actions by modifying hidden form fields, such as the (1) news, (2) lock, or (3) allmem fields in the 'start new topic' HTML page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多个MaxWebPortal漏洞
漏洞描述信息
MaxWebPortal 1.30版本存在漏洞。远程攻击者通过修改隐藏的格式字段,比如(1)news,(2)lock,或者(3)'start new topic' HTML页面中的allmem字段,从而执行未认证的操作。
CVSS信息
N/A
漏洞类别
授权问题