Yarck

Sh-news

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2%
  • Veröffentlicht 08.04.2009 10:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

action.php in SH-News 3.0 allows remote attackers to bypass authentication and gain administrator privileges by setting the shuser and shpass cookies to non-zero values.