漏洞标题
N/A
漏洞描述信息
在PhotoPost PHP 5.0 RC3中,adm-photo.php 程序在操作照片之前未正确验证管理员权限,这可能导致远程攻击者操纵其他用户的照片。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
adm-photo.php in PhotoPost PHP 5.0 RC3 does not properly verify administrative privileges before manipulating photos, which could allow remote attackers to manipulate other users' photos.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
All Enthusiast PhotoPost PHP Pro多个远程漏洞
漏洞描述信息
PhotoPost PHP 5.0 RC3中的adm-photo.php在操作照片之前未正确验证管理员权限,远程攻击这可借此来操作其他用户的照片。
CVSS信息
N/A
漏洞类别
授权问题