漏洞信息详情
PHP Access_User Class绕过任意帐号认证漏洞
- CNNVD编号:CNNVD-200504-008
- 危害等级: 高危
- CVE编号:
CVE-2005-1067
- 漏洞类型:
访问验证错误
- 发布时间:
2005-04-08
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
access_user_class - 漏洞来源:
olaf lederer@lycos… -
漏洞简介
Access_User Class是一个PHP类,主要用户保护页面和注册用户。
Access_User Class处理帐号名时存在漏洞,远程攻击者可能绕过认证直接获取访问。
Access_user Class中存在绕过任意帐号认证漏洞,起因是应用程序将new保留为所有帐号的有效口令。如果攻击者知道了有效的用户名的话,就可以使用new做为口令,登陆任意帐号。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Access_user Class Upgrade Access_user Class 1.75
参考网址
来源: SECUNIA
名称: 14897
链接:http://secunia.com/advisories/14897
来源: freshmeat.net
链接:http://freshmeat.net/projects/access_user/?branch_id=53852&release_id=192770
来源: OSVDB
名称: 15348
链接:http://www.osvdb.org/15348
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END