Advanced Poll ‘admin/index.php’权限提升漏洞

漏洞信息详情

Advanced Poll ‘admin/index.php’权限提升漏洞

漏洞简介

Advanced Poll 2.0.0版本至2.0.5-dev版本中的admin/index.php允许远程攻击者通过获得一个有效的会话标识符并设置uid参数至1,绕过权限并获得管理员特权。

漏洞公告

参考网址

来源: BID
名称: 22451
链接:http://www.securityfocus.com/bid/22451

来源: MILW0RM
名称: 3282
链接:http://www.milw0rm.com/exploits/3282

来源: OSVDB
名称: 35847
链接:http://osvdb.org/35847

来源: XF
名称: advancedpoll-index-code-execution(32337)
链接:http://xforce.iss.net/xforce/xfdb/32337

来源: MILW0RM
名称: 3282

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享