Phorum漏洞

漏洞信息详情

Phorum漏洞

漏洞简介

Phorum存在漏洞。远程攻击者通过偷窃和重放phorum_uriauth参数的会话散列劫持其他用户的会话,正如使用profile.php。

漏洞公告

参考网址

来源: XF
名称: phorum-session-hijack(16215)
链接:http://xforce.iss.net/xforce/xfdb/16215

来源: SECTRACK
名称: 1010219
链接:http://securitytracker.com/id?1010219

来源: FULLDISC
名称: 20040519 Ph0rum phorum_uriauth replay attack
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-05/0999.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享