Mafia Blog 管理员身份验证绕过漏洞

漏洞信息详情

Mafia Blog 管理员身份验证绕过漏洞

漏洞简介

Mafia Blog .4 BETA并不能正确保护admin目录,从而允许远程攻击者通过使用writeinfo.php以将代码注入到info.php来执行任意PHP代码。

漏洞公告

参考网址

来源: BID

名称: 13194

链接:http://www.securityfocus.com/bid/13194

来源: BUGTRAQ

名称: 20050415 Mafia Blog

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111359511826958&w=2

来源: chrisnowak.org

链接:http://chrisnowak.org/projects/mafia/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享