一、 漏洞 CVE-2007-5441 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
CMS Made Simple 1.1.3.1在某些情况下并不检查分配给用户的权限,这允许远程登录的用户执行一些管理员操作,如(1)通过直接请求添加用户到admin/adduser.php以及(2)通过"admin/adminlog.php?page=1"请求读取管理员日志。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
CMS Made Simple 1.1.3.1 does not check the permissions assigned to users in some situations, which allows remote authenticated users to perform some administrative actions, as demonstrated by (1) adding a user via a direct request to admin/adduser.php and (2) reading the admin log via an "admin/adminlog.php?page=1" request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
CMS Made Simple 权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
CMS Made Simple 1.1.3.1 在一些情况下没有检测分配给用户的特权,这会允许远程验证用户执行一些管理操作,如(1) adding a user可以借助对admin/adduser.php提交的直接请求,添加用户,和(2)可以借助一个"admin/adminlog.php?page=1"请求,读取admin登录信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-5441 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-5441 的情报信息