Beaussier RoomPHPlanning... CVE-2009-4670 CNNVD-201003-060

7.5 AV AC AU C I A
发布: 2010-03-05
修订: 2017-09-19

RoomPHPlanning的脚本admin/delitem.php没有合适的认证请求限制,远程攻击者可以借助(1) user参数删除任意的用户 或者(2) room参数删除任意的房间。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息