CVE-2007-5816
중간게시됨
CONTENTCustomizer 3.1mp 및 이전 버전의 dialog.php는 원격 공격자가 editauthor 액션으로 요청을 보낸 다음 결과 페이지의 HTML 소스에서 newlocalpassword 암호 입력 필드 값을 읽어 중요한 작성자 자격 증명을 얻을 수 있도록 허용합니다.
- 게시됨
- 2007. 11. 5.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2007. 11. 1.
기본 CVSS
5.0/ 10중간