DeluxeBB 远程认证用户登录漏洞

漏洞信息详情

DeluxeBB 远程认证用户登录漏洞

漏洞简介

DeluxeBB 1.07及之前版本不能正确处理由单个空格字符组成的用户名,可以使远程认证用户以\”空格\”用户的身份登录,以访客身份发表内容,并妨碍管理员禁止\”空格\”用户的能力。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060718 DeluxeBB mutiple vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/440435/100/0/threaded

来源: BID

名称: 19052

链接:http://www.securityfocus.com/bid/19052

来源: SREASON

名称: 1254

链接:http://securityreason.com/securityalert/1254

来源: FULLDISC

名称: 20060718 Advisory : DeluxeBB mutiple vulnerabilities

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/047989.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享