Guestbara admin/configuration.php 权限和访问控制漏洞

漏洞信息详情

Guestbara admin/configuration.php 权限和访问控制漏洞

漏洞简介

Guestbara 1.2及之前版本的admin/configuration.php文件允许远程攻击者通过将zapis参数设置成\”ok\”和提供修改过的管理员-邮件、登录和密码参数,修改管理员帐户的电子邮姓名和密码。

漏洞公告

参考网址

来源: MILW0RM
名称: 3506
链接:http://www.milw0rm.com/exploits/3506

来源: OSVDB
名称: 34519
链接:http://osvdb.org/34519

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享