漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
cp/profile.php in VivaPrograms Infinity 2.0.5 and earlier does not require administrative authentication for the donewauthor action, which allows remote attackers to create administrative accounts via the name, password, and conf_password parameters.
漏洞信息
N/A
漏洞
N/A
漏洞
VivaPrograms Infinity_脚本"cp/profile.php" 权限许可和访问控制漏洞
漏洞信息
VivaPrograms Infinity 2.0.5及之前版本中的cp/profile.php没有对donewauthor行为进行管理身份认证,这使得远程攻击者可以借助名字、密码和conf_password参数,创建管理员账户。
漏洞信息
N/A
漏洞
N/A