Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2822

Опубликовано: 22 мая 2007
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

TutorialCMS 1.01 and earlier, when register_globals is enabled, allows remote attackers to bypass authentication via the (1) loggedIn and (2) activated parameters to (a) login.php, (b) headerLinks.php, (c) submit1.php, (d) myFav.php, and (e) userCP.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wavelink_media:tutorialcms:*:*:*:*:*:*:*:*
Версия до 1.01 (включая)

EPSS

Процентиль: 91%
0.04416
Низкий

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 4 лет назад

TutorialCMS 1.01 and earlier, when register_globals is enabled, allows remote attackers to bypass authentication via the (1) loggedIn and (2) activated parameters to (a) login.php, (b) headerLinks.php, (c) submit1.php, (d) myFav.php, and (e) userCP.php.

EPSS

Процентиль: 91%
0.04416
Низкий

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other