Description
【漏洞对象】Interspire Email Marketer 【涉及版本】Email Marketer<=6.1.6 【漏洞描述】 EmailMarketer邮件管理工具的后台管理界面存在鉴权问题,攻击者只要伪造一个IEM_CookieLogin的cookie,添加到访问后台页面的http请求中,便可以直接用admin身份登入管理页面,进行修改密码和各种系统设置的敏感操作。
【漏洞对象】Interspire Email Marketer 【涉及版本】Email Marketer<=6.1.6 【漏洞描述】 EmailMarketer邮件管理工具的后台管理界面存在鉴权问题,攻击者只要伪造一个IEM_CookieLogin的cookie,添加到访问后台页面的http请求中,便可以直接用admin身份登入管理页面,进行修改密码和各种系统设置的敏感操作。
None yet. Search at https://trap.biu.life/?ref=rss