Alstrasoft

Live Support

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.3%
  • Veröffentlicht 21.05.2007 23:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

AlstraSoft Live Support 1.21 sends a redirect to the web browser but does not exit when administrative credentials are missing, which allows remote attackers to obtain administrative access via a direct request to admin/managesettings.php.