漏洞信息详情
Invision Power Board s参数会话劫持和权限管理漏洞
- CNNVD编号:CNNVD-200603-302
- 危害等级: 中危
- CVE编号:
CVE-2006-1267
- 漏洞类型:
未知
- 发布时间:
2006-03-18
- 威胁类型:
远程
- 更新时间:
2006-03-20
- 厂 商:
invision_power_services - 漏洞来源:
-
漏洞简介
Invision Power Board 2.1.4可以让远程攻击者通过从s参数中获取会话ID,然后在另一个请求中重复使用,从而劫持会话和可能取得管理特权。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060314 Invision Power Board v2.1.4 – session hijacking
链接:http://www.securityfocus.com/archive/1/archive/1/427751/100/0/threaded
来源: BUGTRAQ
名称: 20060316 Re: Invision Power Board v2.1.4 – session hijacking
链接:http://www.securityfocus.com/archive/1/427847/100/0/threaded
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END