SleeperChat txt参数安全绕过漏洞

漏洞信息详情

SleeperChat txt参数安全绕过漏洞

漏洞简介

SleeperChat 0.3f及更早版本存在安全绕过漏洞,远程攻击者可以通过(1) chat_no.php和(2) chat_if.php.ers的txt参数绕过认证并创建新项目。

漏洞公告

参考网址

来源: XF

名称: sleeperchat-txt-security-bypass(24357)

链接:http://xforce.iss.net/xforce/xfdb/24357

来源: SECTRACK

名称: 1015525

链接:http://securitytracker.com/id?1015525

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享