X-News权限漏洞

X-News权限漏洞

漏洞ID 1203229 漏洞类型 未知
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-X-News权限漏洞-安全小百科CVE编号 CVE-2002-2046
图片[2]-X-News权限漏洞-安全小百科CNNVD-ID CNNVD-200212-720
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89465
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-720
|漏洞详情
X-News(x_news)1.1及其早期版本中的x_news.php存在漏洞。远程攻击者可以通过窃取和重放md5_passwordcookie提升管理员权限。
|受影响的产品
Xqus X-News 1.1
|参考资料

来源:www.ifrance.com
链接:http://www.ifrance.com/kitetoua/tuto/x_holes.txt
来源:VULN-DEV
名称:20020313X_holes
链接:http://seclists.org/lists/vuln-dev/2002/Mar/0156.html

相关推荐: 3COM OfficeConnect HTTP Port Router Denial of Service Vulnerability

3COM OfficeConnect HTTP Port Router Denial of Service Vulnerability 漏洞ID 1103205 漏洞类型 Failure to Handle Exceptional Conditions 发布时…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享