Beveiligingsadvies

CVE-2008-7124

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2009-08-31 10:00:00
Laatst bijgewerkt 2024-08-07 11:56:14
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

zKup CMS 2.0 through 2.3 does not require administrative authentication for admin/configuration/modifier.php, which allows remote attackers to gain administrator privileges via a direct request, as demonstrated by adding a new administrator.