phpSlash saveProfile 权限获取漏洞

phpSlash saveProfile 权限获取漏洞

漏洞ID 1198648 漏洞类型 未知
发布时间 2005-07-13 更新时间 2005-07-13
图片[1]-phpSlash saveProfile 权限获取漏洞-安全小百科CVE编号 CVE-2005-2257
图片[2]-phpSlash saveProfile 权限获取漏洞-安全小百科CNNVD-ID CNNVD-200507-177
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/89449
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-177
|漏洞详情
PHPSlash是一套Web网站管理系统。PhpSlash0.8.0中的saveProfile函数存在权限获取漏洞。远程攻击者可通过修改author_id参数,来修改任意概要文件并获取特权。
|受影响的产品
PHPSlash PHPSlash 0.8
|参考资料

来源:SECUNIA
名称:15936
链接:http://secunia.com/advisories/15936
来源:BUGTRAQ
名称:20050707phpSlashaccounthijackingvulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112076117708139&w;=2
来源:SECTRACK
名称:1014415
链接:http://securitytracker.com/id?1014415

相关推荐: Solaris snoop (GETQUOTA) Buffer Overflow Vulnerability

Solaris snoop (GETQUOTA) Buffer Overflow Vulnerability 漏洞ID 1104427 漏洞类型 Boundary Condition Error 发布时间 1999-12-09 更新时间 1999-12-09 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享