漏洞标题
N/A
漏洞描述信息
在BackOffice Lite 6.0和6.01中,comersus_backoffice_install10.asp允许远程攻击者绕过身份验证,通过直接向程序发送请求获得权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
comersus_backoffice_install10.asp in BackOffice Lite 6.0 and 6.01 allows remote attackers to bypass authentication and gain privileges via a direct request to the program.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BackOffice Lite漏洞
漏洞描述信息
BackOffice Lite 6.0和6.01版本中的comersus_backoffice_install10.asp使得远程攻击者可以通过直接请求该程序来绕过认证并获取权限。
CVSS信息
N/A
漏洞类别
授权问题