漏洞信息详情
427BB 访问验证错误漏洞
- CNNVD编号:CNNVD-200601-089
- 危害等级: 高危
- CVE编号:
CVE-2006-0153
- 漏洞类型:
访问验证错误
- 发布时间:
2006-01-10
- 威胁类型:
远程
- 更新时间:
2006-01-15
- 厂 商:
427bb - 漏洞来源:
Aliaksandr Hartsuy… -
漏洞简介
427BB 2.2和2.2.1访问验证错误漏洞,远程攻击者可以通过使用有效的用户名和用户类型并设置已认证的cookie来绕过认证。
漏洞公告
参考网址
来源: BID
名称: 16178
链接:http://www.securityfocus.com/bid/16178
来源: BUGTRAQ
名称: 20060107 [eVuln] 427BB Multiple Vulnerabilities (Cookie-based Authentication Bypass, SQL Injections, XSS)
链接:http://www.securityfocus.com/archive/1/archive/1/421326/100/0/threaded
来源: VUPEN
名称: ADV-2006-0091
链接:http://www.frsirt.com/english/advisories/2006/0091
来源: SECUNIA
名称: 18354
链接:http://secunia.com/advisories/18354
来源: MISC
链接:http://evuln.com/vulns/18/summary.html
来源: XF
名称: 427bb-scripts-security-bypass(24038)
链接:http://xforce.iss.net/xforce/xfdb/24038
来源: OSVDB
名称: 22274
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END