PHPProjekt未授权脚本可访问漏洞

PHPProjekt未授权脚本可访问漏洞

漏洞ID 1204416 漏洞类型 访问验证错误
发布时间 2002-04-25 更新时间 2005-10-20
图片[1]-PHPProjekt未授权脚本可访问漏洞-安全小百科CVE编号 CVE-2002-1758
图片[2]-PHPProjekt未授权脚本可访问漏洞-安全小百科CNNVD-ID CNNVD-200212-232
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-232
|漏洞详情
PHPProjekt是一款免费开放源代码PHP组件程序,由PHPProjektDevelopmentTeam开发和维护,可使用在Unix和Linux操作系统下,也可使用在MicrosoftWindows操作系统下。PHPProjekt部分需要验证的脚本缺少正确验证机制,可导致攻击者无需登录访问脚本。PHPProjekt中的部分脚本本来需要验证的用户才能访问,攻击者可以无需认证通过HTTPPOST方式提交数据来查看或者编辑包含在任意脚本中的数据。
|参考资料

来源:XF
名称:phprojekt-unauth-script-access(8943)
链接:http://xforce.iss.net/xforce/xfdb/8943
来源:BID
名称:4599
链接:http://www.securityfocus.com/bid/4599
来源:NSFOCUS
名称:2688
链接:http://www.nsfocus.net/vulndb/2688

相关推荐: 3Com SuperStack Switch Web Interface Denial Of Service Vulnerability

3Com SuperStack Switch Web Interface Denial Of Service Vulnerability 漏洞ID 1098308 漏洞类型 Failure to Handle Exceptional Conditions 发布…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享