漏洞标题
N/A
漏洞描述信息
TTS Time Tracking Software 3.0中的edituser.php文件并未验证用户名和密码是否正确,这允许远程攻击者覆盖任何用户的随机数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
edituser.php in TTS Time Tracking Software 3.0 does not verify that the name and password are correct, which allows remote attackers to overwrite arbitrary data belonging to any account.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TTS Software Time Tracking Software Edituser.PHP访问验证漏洞
漏洞描述信息
TTS Time Tracking Software 3.0的edituser.php不验证用户名和密码是否正确,从而使得远程攻击者可以覆盖属于任意帐号的任意数据。
CVSS信息
N/A
漏洞类别
授权问题