Baal Smart Forms认证绕过漏洞

漏洞信息详情

Baal Smart Forms认证绕过漏洞

漏洞简介

Baal Smart Forms 3.2之前的版本存在漏洞。远程攻击者可以借助一个对regadmin.php的直接请求绕过认证,并且获取系统访问权限。

漏洞公告

参考网址

来源: XF
名称: baal-admin-password-modify(17499)
链接:http://xforce.iss.net/xforce/xfdb/17499

来源: SECTRACK
名称: 1011416
链接:http://securitytracker.com/id?1011416

来源: SECUNIA
名称: 12649
链接:http://secunia.com/advisories/12649/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享