漏洞信息详情
Yet Another Bulletin Board (YaBB)
- CNNVD编号:CNNVD-200212-818
- 危害等级: 中危
- CVE编号:
CVE-2002-1846
- 漏洞类型:
未知
- 发布时间:
2002-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
yabb - 漏洞来源:
-
漏洞简介
Yet Another Bulletin Board (YaBB) 1.40和 1.41版本在更改为新密码之前不需要用户提交正确密码。远程攻击者通过盗用其他用户的cookie,修改expiretime设置以及将profile2作用的改变提交给index.php从而修改密码。
漏洞公告
参考网址
Vulnerable software and versionsConfiguration 1OR* cpe:/a:yabb:yabb:1.40* cpe:/a:yabb:yabb:1.41* Denotes Vulnerable Software* Changes related to vulnerability configurations
Technical DetailsVulnerability Type (View All)
CVE Standard Vulnerability Entry:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1846
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END