versatileBulletinBoard (vBB) activate.php获取未认证的管理访问权限漏洞

漏洞信息详情

versatileBulletinBoard (vBB) activate.php获取未认证的管理访问权限漏洞

漏洞简介

versatileBulletinBoard (vBB) 0.9.5和0.9.6版本的activate.php存在漏洞。远程攻击者借助具有uid参数的URL请求设置webmaster uid获取未认证的管理访问权限。

漏洞公告

参考网址

http://www.iss.net/security_center/static/11044.php※http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0017.html※※

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享