Geeklog Lib-sessions.PHP 授权绕过漏洞

漏洞信息详情

Geeklog Lib-sessions.PHP 授权绕过漏洞

漏洞简介

在Geeklog 1.4.0sr2之前版本1.4.x,1.3.11sr5之前版本1.3.11,1.3.9sr5之前版本1.3.9(可能还有其它版本)的会话处理中的不明漏洞,允许攻击者通过不明矢量,获得任意用户特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Geeklog Geeklog 1.3

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.10

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.11 sr1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.11 sr4

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.11 sr3

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.11

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.11 rc1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.5

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.5 sr2

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.5 sr1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.7 sr2

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.7

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.7 sr1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.8 rc2

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.8 -1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.8

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.8 rc1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.8 -1sr2

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.8 -1sr1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.9 sr2

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.9 sr1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.9 sr3

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.3.9

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

Geeklog Geeklog 1.4 sr1

Geeklog Geeklog 1.4.0sr2

http://www.geeklog.net/filemgmt/visit.php?lid=686

参考网址

来源: www.geeklog.net

链接:http://www.geeklog.net/article.php/geeklog-1.4.0sr2

来源: VUPEN

名称: ADV-2006-0851

链接:http://www.frsirt.com/english/advisories/2006/0851

来源: BID

名称: 17010

链接:http://www.securityfocus.com/bid/17010

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享