安全漏洞
>Cmsnx Million Dollar Text Links cookie权限管理和访问控制漏洞
Cmsnx Million Dollar Text Links cookie权限管理和访问控制漏洞
CNNVD-ID编号 |
CNNVD-200906-020 |
CVE编号 |
CVE-2009-1854 |
发布时间 |
2009-06-01 |
更新时间 |
2009-06-02 |
漏洞类型 |
授权问题 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程 |
厂 商 |
cmsnx |
漏洞介绍
Million Dollar Text Links 1.0版本允许远程攻击者通过把userid cookie设置成1,绕过权限并获得管理访问权。
漏洞补丁
目前暂无Cmsnx Million Dollar Text Links cookie权限管理和访问控制漏洞的补丁信息,如Cmsnx Million Dollar Text Links cookie权限管理和访问控制漏洞补丁信息有更新,便会立即同步;
参考网址
受影响实体
信息来源