phpStat漏洞

漏洞信息详情

phpStat漏洞

漏洞简介

phpStat 1.5中的setup.phh允许远程攻击者通过设置$check变量来绕过认证并获取管理员权限。

漏洞公告

参考网址

来源: MISC

链接:http://www.soulblack.com.ar/repo/tools/sbphpstatpoc.txt

来源: MISC

链接:http://www.soulblack.com.ar/repo/papers/advisory/PhpStat_advisory.txt

来源: SECTRACK

名称: 1014064

链接:http://securitytracker.com/id?1014064

来源: BUGTRAQ

名称: 20050527 PHP Stat Administrative User Authentication Bypass

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111721290726958&w=2

来源: SECUNIA

名称: 15516

链接:http://secunia.com/advisories/15516

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享