Simple one-file guestbook ‘guestbook.php’ 安全绕过漏洞

漏洞信息详情

Simple one-file guestbook ‘guestbook.php’ 安全绕过漏洞

漏洞简介

Simple one-file guestbook 1.0及早期版本中,远程攻击者可借助提交到guestbook.php脚本的一个畸形的id参数来绕过认证,并删除留言薄条目。

漏洞公告

参考网址

来源: XF

名称: simple-guestbook-authentication-bypass(28289)

链接:http://xforce.iss.net/xforce/xfdb/28289

来源: BID

名称: 19437

链接:http://www.securityfocus.com/bid/19437

来源: VUPEN

名称: ADV-2006-3229

链接:http://www.frsirt.com/english/advisories/2006/3229

来源: SECUNIA

名称: 21429

链接:http://secunia.com/advisories/21429

来源: MISC

链接:http://it.security.netsons.org/exploit/simplegb.txt

来源: BUGTRAQ

名称: 20060809 Simple one-file GuestBook 1.0

链接:http://www.securityfocus.com/archive/1/archive/1/442884/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享