Ezboo Webstats Administrative 权限绕过漏洞

漏洞信息详情

Ezboo Webstats Administrative 权限绕过漏洞

漏洞简介

Ezboo webstats 是一种网站监控的统计工具。

Ezboo webstats 3.0.3版本可能允许远程攻击者可以通过向(1)update.php和(2)config.php提交一个直接的请求,绕过权限并获得访问权。

漏洞公告

参考网址

来源: XF

名称: ezboo-update-unauthorized-access(32563)

链接:http://xforce.iss.net/xforce/xfdb/32563

来源: BID

名称: 22590

链接:http://www.securityfocus.com/bid/22590

来源: BUGTRAQ

名称: 20070215 Ezboo webstats acces to sensitive files

链接:http://www.securityfocus.com/archive/1/archive/1/460325/100/0/threaded

来源: OSVDB

名称: 34181

链接:http://osvdb.org/34181

来源: MISC

链接:http://forums.avenir-geopolitique.net/viewtopic.php?t=2674

来源: SREASON

名称: 2275

链接:http://securityreason.com/securityalert/2275

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享