easyNews密码获得权限提升漏洞

漏洞信息详情

easyNews密码获得权限提升漏洞

漏洞简介

easyNews 1.5版本及之前版本在settings.php的明文中存储管理密码,本地用户可以获得密码以及提升使用权。

漏洞公告

参考网址

来源: XF
名称: easynews-php-admin-passwd(7659)
链接:http://www.iss.net/security_center/static/7659.php

来源: BUGTRAQ
名称: 20011201 easynews 1.5 let’s remote users modify database
链接:http://archives.neohapsis.com/archives/bugtraq/2001-12/0000.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享