Invision Power Board s参数会话劫持和权限管理漏洞

漏洞信息详情

Invision Power Board s参数会话劫持和权限管理漏洞

漏洞简介

Invision Power Board 2.1.4可以让远程攻击者通过从s参数中获取会话ID,然后在另一个请求中重复使用,从而劫持会话和可能取得管理特权。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060314 Invision Power Board v2.1.4 – session hijacking

链接:http://www.securityfocus.com/archive/1/archive/1/427751/100/0/threaded

来源: BUGTRAQ

名称: 20060316 Re: Invision Power Board v2.1.4 – session hijacking

链接:http://www.securityfocus.com/archive/1/427847/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享