Poll It pollit.cgi访问控制漏洞

漏洞信息详情

Poll It pollit.cgi访问控制漏洞

漏洞简介

Poll It 2.01及其之前版本的pollit.cgi存在漏洞。远程攻击者可以通过将entered_password和admin_password参数的规格化为相同的值,在不知道真实密码的情况下访问管理员函数。

漏洞公告

参考网址

来源: XF
名称: pollit-admin-password-var
链接:http://xforce.iss.net/static/5419.php

来源: BUGTRAQ
名称: 20001023 Re: Poll It v2.0 cgi (again)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97236719315352&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享