漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
include/userlogin.class.php in DeDeCMS 5.5 GBK, when session.auto_start is enabled, allows remote attackers to bypass authentication and gain administrative access via a value of 1 for the _SESSION[dede_admin_id] parameter, as demonstrated by a request to uploads/include/dialog/select_soft_post.php.
漏洞信息
N/A
漏洞
N/A
漏洞
DeDeCMS 5.5 GBK 'include/userlogin.class.php' 授权问题漏洞
漏洞信息
DedeCms是免费的PHP网站内容管理系统。 DeDeCMS 5.5 GBK的脚本include/userlogin.class.php存在授权问题漏洞。远程攻击者可以借助_SESSION[dede_admin_id]参数的值设置为1,绕过认证,获取管理员访问权限。
漏洞信息
N/A
漏洞
N/A