Interact login.php 权限许可漏洞

漏洞信息详情

Interact login.php 权限许可漏洞

漏洞简介

在Interact 2.1.1的login.php文件会根据一个用户名是否合法产生不同的响应,那可让远程攻击者获取合法用户。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1244

链接:http://www.frsirt.com/english/advisories/2006/1244

来源: SECUNIA

名称: 19488

链接:http://secunia.com/advisories/19488

来源: XF

名称: interact-login-error-info-disclosure(25651)

链接:http://xforce.iss.net/xforce/xfdb/25651

来源: OSVDB

名称: 24388

链接:http://www.osvdb.org/24388

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享