WebEvents 信息泄露漏洞

漏洞信息详情

WebEvents 信息泄露漏洞

漏洞简介

WebEvents (Online Event Registration Template)中的save_profile.asp允许远程攻击者通过修改UserID参数来更改任意用户的配置文件、密码和其他信息。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20061112 Online Event Registration <= v2.0 (save_profile.asp) Remote User Pass Change Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/451411/100/0/threaded

来源: SREASON

名称: 1888

链接:http://securityreason.com/securityalert/1888

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享