漏洞信息详情
AL-Caricatier SS.PHP认证绕过漏洞
- CNNVD编号:CNNVD-200512-717
- 危害等级: 中危
- CVE编号:
CVE-2005-4653
- 漏洞类型:
访问验证错误
- 发布时间:
2005-12-31
- 威胁类型:
远程
- 更新时间:
2006-01-17
- 厂 商:
al-caricatier - 漏洞来源:
godofdeath_2003@ms… -
漏洞简介
AL-Caricatier 2.5及更早版本中的ss.php存在未明漏洞,远程攻击者可通过请求view_caricatier.php,再请求管理员路径中任意带有cookie_username=admin参数的文件,从而绕过登录认证。
漏洞公告
参考网址
来源: XF
名称: al-caricatier-ss-bypass-security(22840)
链接:http://xforce.iss.net/xforce/xfdb/22840
来源: BID
名称: 15162
链接:http://www.securityfocus.com/bid/15162
来源: VUPEN
名称: ADV-2005-2181
链接:http://www.frsirt.com/english/advisories/2005/2181
来源: SECUNIA
名称: 17292
链接:http://secunia.com/advisories/17292
来源: FULLDISC
名称: 20051022 Vulnerability in AL-Caricatier, V.2.5 And Prior Versions
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0483.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END