漏洞标题
N/A
漏洞描述信息
8pixel.net SimpleBlog 3.0 和更早版本中的未指定脚本未正确执行身份验证,这允许远程攻击者添加用户并执行某些其他未经授权的特权操作。注意:此信息的来源未知;详细信息仅从第三方信息获得。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified scripts in the admin directory in 8pixel.net SimpleBlog 3.0 and earlier do not properly perform authentication, which allows remote attackers to add users and perform certain other unauthorized privileged actions. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
8pixel.net SimpleBlog 权限认证和访问控制漏洞
漏洞描述信息
8pixel.net SimpleBlog中的admin目录的未明脚本未正确执行认证,远程攻击者可以添加用户并执行某些其他未授权的特权操作。
CVSS信息
N/A
漏洞类别
授权问题