漏洞标题
N/A
漏洞描述信息
Web目录 Pro允许远程攻击者(1)通过直接请求admin/backup_db.php来备份数据库并获取备份,或(2)通过直接请求admin/options.php来修改配置。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Web Directory Pro allows remote attackers to (1) backup the database and obtain the backup via a direct request to admin/backup_db.php or (2) modify configuration via a direct request to admin/options.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Web Directory Pro权限许可和控制访问漏洞
漏洞描述信息
Web Directory Pro允许远程攻击者(1)通过直接请求admin/backup_db.php来备份数据库和获取备份或者(2)通过直接请求admin/options.php修改配置。
CVSS信息
N/A
漏洞类别
授权问题