Grayscale Blog 多个输入验证漏洞

漏洞信息详情

Grayscale Blog 多个输入验证漏洞

漏洞简介

Grayscale Blog 0.8.0以及可能之前的版本允许远程攻击者借助包含修改过的自变量的直接请求,获得特权。这些自变量位于提交到add_users.php的 (1)用户许可参数和到(2)addblog.php,(3)editblog.php,(4)editlinks.php,(5)edit_users.php和(6)add_links.php的未明参数。

漏洞公告

参考网址

来源: BID
名称: 22911
链接:http://www.securityfocus.com/bid/22911

来源: BUGTRAQ
名称: 20070310 Grayscale <= 0.8.0 Multiple Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/462441/100/0/threaded

来源: VUPEN
名称: ADV-2007-0916
链接:http://www.frsirt.com/english/advisories/2007/0916

来源: SREASON
名称: 2417
链接:http://securityreason.com/securityalert/2417

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享