PHPArena paFileDB session 信息泄露漏洞

漏洞信息详情

PHPArena paFileDB session 信息泄露漏洞

漏洞简介

paFileDB是一种文件管理脚本。
paFileDB 3.1存在信息泄露漏洞。
当采用session认证且管理员处于登录状态时,远程攻击者可通过访问sessions目录,获取管理员seesion的相关文件,从而得到管理员密码的hash,通过暴力颇觉方式,可能获取管理原帐号密码。

漏洞公告

参考网址

来源: XF
名称: pafiledb-session-information-disclosure(18364)
链接:http://xforce.iss.net/xforce/xfdb/18364

来源: BID
名称: 11818
链接:http://www.securityfocus.com/bid/11818

来源: BUGTRAQ
名称: 20041207 Multiple Vulnerabilities in paFileDB 3.1
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110245123927025&w=2

来源: MISC
链接:http://echo.or.id/adv/adv09-y3dips-2004.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享