漏洞标题
N/A
漏洞描述信息
在Zomplog 3.8.1及其更早版本中,admin/upload_files.php 模块不检查管理员凭据,这允许远程攻击者通过直接请求执行管理员操作。注意:这可以通过利用CVE-2007-5231漏洞实现代码执行。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
admin/upload_files.php in Zomplog 3.8.1 and earlier does not check for administrative credentials, which allows remote attackers to perform administrative actions via a direct request. NOTE: this can be leveraged for code execution by exploiting CVE-2007-5231.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zomplog 'admin/upload_files.php' 未授权访问漏洞
漏洞描述信息
Zomplog中的admin/upload_files.php不能检查管理资格,远程攻击者可以借助一个直接请求执行管理操作。
CVSS信息
N/A
漏洞类别
授权问题