EQDKP Backup.PHP 权限绕过漏洞

漏洞信息详情

EQDKP Backup.PHP 权限绕过漏洞

漏洞简介

EQdkp 1.3.1版本及其早期版本通过验证HTTP Referer页眉列出的一个admin/ URL来鉴别管理请求,这会允许远程攻击者可以借助一个被欺骗的Referer,读取或修改帐户名和密码。

漏洞公告

参考网址

来源: BID

名称: 20805

链接:http://www.securityfocus.com/bid/20805

来源: MILW0RM

名称: 3252

链接:http://www.milw0rm.com/exploits/3252

来源: OSVDB

名称: 33112

链接:http://osvdb.org/33112

来源: XF

名称: eqdkp-backup-information-disclosure(32152)

链接:http://xforce.iss.net/xforce/xfdb/32152

来源: SECUNIA

名称: 24038

链接:http://secunia.com/advisories/24038

来源: MILW0RM

名称: 3252

链接:http://milw0rm.com/exploits/3252

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享