Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4341

Опубликовано: 30 сент. 2008
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

add.php in MyBlog 0.9.8 and earlier allows remote attackers to bypass authentication and gain administrative access by setting a cookie with admin=yes and login=admin.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:myblog:myblog:*:*:*:*:*:*:*:*
Версия до 0.9.8 (включая)

EPSS

Процентиль: 84%
0.02259
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

add.php in MyBlog 0.9.8 and earlier allows remote attackers to bypass authentication and gain administrative access by setting a cookie with admin=yes and login=admin.

EPSS

Процентиль: 84%
0.02259
Низкий

7.5 High

CVSS2

Дефекты

CWE-264