AlstraSoft Web ‘admin/config’管理员密码变更漏洞

漏洞信息详情

AlstraSoft Web ‘admin/config’管理员密码变更漏洞

漏洞简介

AlstraSoft Web Host Directory存在管理员密码变更漏洞。远程攻击者可以通过直接请求admin/config来绕过认证和变更管理员密码。

漏洞公告

参考网址

来源: BID

名称: 21787

链接:http://www.securityfocus.com/bid/21787

来源: BUGTRAQ

名称: 20061227 Host directory full disclosure and input error

链接:http://www.securityfocus.com/archive/1/archive/1/455352/100/0/threaded

来源: XF

名称: host-directory-admin-security-bypass(31123)

链接:http://xforce.iss.net/xforce/xfdb/31123

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享