phpWishlist login.php 绕过身份认证漏洞

漏洞信息详情

phpWishlist login.php 绕过身份认证漏洞

漏洞简介

phpWishlist是一套PHP脚本编写的web应用。

phpWishlist 0.1.15之前版本中的login.php存在绕过身份认证漏洞。

远程攻击者可通过直接访问admin.php,绕过登录认证。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://sourceforge.net/projects/phpwishlist/files/

参考网址

来源: unix.freshmeat.net

链接:http://unix.freshmeat.net/projects/phpwishlist/?branch_id=53897&release_id=200925

来源: SECTRACK

名称: 1014432

链接:http://securitytracker.com/id?1014432

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享