漏洞标题
N/A
漏洞描述信息
在Hinton Design的phphg Guestbook 1.2中,check.php 并没有在通过cookie进行身份验证时检查用户密码,这允许远程攻击者获得未授权访问。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
check.php in Hinton Design phphg Guestbook 1.2 does not check the user password when authenticating via cookies, which allows remote attackers to gain unauthorized access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Hinton Design PHPHG Guestbook 输入验证漏洞
漏洞描述信息
Hinton Design phphg Guestbook 1.2的check.php在通过cookies进行认证时不检查用户密码,这使得远程攻击者可以进行未授权访问。
CVSS信息
N/A
漏洞类别
授权问题