DokuWiki prima 2004-10-19 consente agli aggressori remoti per accedere alle funzionalità di amministrazione, tra cui (1) Mediaselectiondialog, (2) Ultime modifiche, (3) di alimentazione, e (4) di ricerca, probabilmente a causa della mancanza di controlli ACL. |
http://wiki.splitbrain.org/wiki:old_changes http://www.osvdb.org/11005 http://securitytracker.com/id?1011802 https://exchange.xforce.ibmcloud.com/vulnerabilities/17799 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2559 |
Vulnerabilità: CVE-2004-2559
