Helpdesk Software

Hesk

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 8.61%
  • Veröffentlicht 21.09.2005 20:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Helpdesk Software Hesk allows remote attackers to bypass authentication for (1) admin.php and (2) admin_main.php by modifying the PHPSESSID session ID parameter or cookie.

  • EPSS 0.79%
  • Veröffentlicht 08.09.2005 10:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Helpdesk software Hesk 0.92 does not properly verify usernames and passwords, which allows remote attackers to bypass authentication via a direct request to admin_main.php.