OpenBB未授权管理员访问漏洞

OpenBB未授权管理员访问漏洞

漏洞ID 1106744 漏洞类型 输入验证
发布时间 2002-05-24 更新时间 2005-10-20
图片[1]-OpenBB未授权管理员访问漏洞-安全小百科CVE编号 CVE-2002-1830
图片[2]-OpenBB未授权管理员访问漏洞-安全小百科CNNVD-ID CNNVD-200212-569
漏洞平台 PHP CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/21478
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-569
|漏洞详情
OpenBB是一款由PHP编写的Web论坛程序,可使用在Unix和Linux操作系统下,也可使用在MicrosoftWindows操作系统下。OpenBB对用户提供给moderator.php脚本的数据未进行正确充分的检查,可导致远程攻击者未授权进行管理员操作。OpenBB对moderator.php脚本的操作没有很正确的限制,攻击者通过修改moderator.php脚本中几个属性,就可以未授权以管理员权限操作论坛功能。
|漏洞EXP
source: http://www.securityfocus.com/bid/4823/info

OpenBB is web forum software written in PHP. It will run on most Linux and Unix variants, in addition to Microsoft Windows operating systems.

OpenBB is reported to be vulnerable to a condition that will allow an unauthorized user to gain moderator or administrative access to forums. The attacker is only able to change a few properties of the forums. 

http://www.site.com/moderator.php?action=lock&TID=LIDDUFORUM&ismod=1

This will lock the forum. Other keywords include 'action=sticky' or 'action=important'.
|参考资料

来源:BID
名称:4823
链接:http://www.securityfocus.com/bid/4823
来源:XF
名称:openbb-admin-access(9160)
链接:http://www.iss.net/security_center/static/9160.php
来源:VULN-DEV
名称:20020523SecurityholesinOpenBB
链接:http://marc.theaimsgroup.com/?l=vuln-dev&m;=102221487407632&w;=2
来源:NSFOCUS
名称:2837
链接:http://www.nsfocus.net/vulndb/2837

相关推荐: Internet Explorer漏洞

Internet Explorer漏洞 漏洞ID 1205120 漏洞类型 未知 发布时间 2001-11-14 更新时间 2005-10-12 CVE编号 CVE-2001-0723 CNNVD-ID CNNVD-200111-010 漏洞平台 N/A CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享