漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
index.php in Flyspeck CMS 6.8 does not require administrative authentication for the updateExistingContent action, which allows remote attackers to create or modify admin accounts via the (1) users[fullname], (2) users[email], (3) users[role_id], (4) users[username], and (5) users[password] parameters.
漏洞信息
N/A
漏洞
N/A
漏洞
Flyspeck CMS 'index.php'认证及访问控制漏洞
漏洞信息
Flyspeck CMS是简单易用的网站编辑系统。 Flyspeck CMS 6.8版本的index.php没有要求对updateExistingContent操作的管理认证权限,这会允许远程攻击者可以借助(1)users[fullname],(2)users[email],(3)users[role_id],(4)users[username],以及(5)users[password]参数,创建或更改管理账户。
漏洞信息
N/A
漏洞
N/A