changepassword.php in Phlatline's Personal Information Manager (pPIM) 1.0 and earlier does not require administrative authentication, which allows remote attackers to change arbitrary passwords.
W naszej bazie, znaleźliśmy następujące noty dla tego CVE: