漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
NewsPro 1.01 allows remote attackers to gain unauthorized administrator access by setting their authentication cookie to "logged,true".
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
NewsPro 1.01可绕过管理员验证进行访问漏洞
Vulnerability Description
NewsPro是一款小型新闻系统,可使用在多种Linux和Unix操作系统下。 NewsPro 1.01是一款小型新闻系统,可使用在多种Linux和Unix操作系统下。NewsPro 1.01的验证机制存在漏洞,可导致远程攻击者修改Cookie数据无需认证访问系统。攻击者通过构建包含"logged,true"的Cookie数据,就能无需认证以管理员权限访问NewsPro 1.01系统。<*链接:http://www.ifrance.com/kitetoua/tuto/5holes4.txt*>
CVSS Information
N/A
Vulnerability Type
N/A