Description
Macromedia JRun Administration Server allows remote attackers to bypass authentication on the login form via an extra slash (/) in the URL.
Affected products
- macromedia / jrun3.0 – 3.0
- macromedia / jrun3.1 – 3.1
- macromedia / jrun4.0 – 4.0
Exploits & proofs of concept
- exploit-dbMacromedia JRun 3/4 - Administrative Authentication Bypassby Matt Moore
Updated 27m ago · 8 sources