漏洞信息详情
Eazy Cart ‘admin/home/index.php’PHP脚本安全扰过漏洞
- CNNVD编号:CNNVD-200610-177
- 危害等级: 高危
- CVE编号:
CVE-2006-5245
- 漏洞类型:
未知
- 发布时间:
2006-10-11
- 威胁类型:
远程
- 更新时间:
2006-10-19
- 厂 商:
eazy_cart - 漏洞来源:
-
漏洞简介
Eazy Cart中存在PHP脚本安全绕过漏洞,远程攻击者通过对admin/home/index.php以及admin/目录下可能其他的PHP脚本的直接请求来绕过认证并获取管理访问权限。
漏洞公告
参考网址
来源: XF
名称: eazycart-admin-authentication-bypass(29419)
链接:http://xforce.iss.net/xforce/xfdb/29419
来源: BUGTRAQ
名称: 20061010 MHL-2006-001 Public Advisory: “Eazy Cart” Multiple Security Issues
链接:http://www.securityfocus.com/archive/1/archive/1/448094/100/0/threaded
来源: MISC
链接:http://www.mayhemiclabs.com/wiki/wikka.php?wakka=MHL2006001
来源: MISC
链接:http://www.mayhemiclabs.com/advisories/MHL-2006-01.txt
来源: SECTRACK
名称: 1017041
链接:http://securitytracker.com/id?1017041
来源: SECUNIA
名称: 22286
链接:http://secunia.com/advisories/22286
来源: SREASON
名称: 1717
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END