1 results (0.003 seconds)

CVSS: 9.0EPSS: 2%CPEs: 8EXPL: 3

07 Jul 2009 — The web-based management interfaces in Sourcefire Defense Center (DC) and 3D Sensor before 4.8.2 allow remote authenticated users to gain privileges via a $admin value for the admin parameter in an edit action to admin/user/user.cgi and unspecified other components. La interfaz de administración web en Sourcefire Defense Center (DC) y 3D Sensor anteriores a v4.8.2 permiten a usuarios autentificarse para obtener privilegios a través de un valor $admin para los parametros de administración en una acción de ed... • https://www.exploit-db.com/exploits/9074 • CWE-264: Permissions, Privileges, and Access Controls •