Mambo Open Source ‘pdf.php’ 未授权数据库访问漏洞

漏洞信息详情

Mambo Open Source ‘pdf.php’ 未授权数据库访问漏洞

漏洞简介

Mambo 的includes/pdf.php中的dofreePDF函数没有正确的对数据库内容的访问权限进行确认,这使得远程攻击者可以借助未明向量,读取特定内容。

漏洞公告

参考网址

来源: SECUNIA

名称: 25039

链接:http://secunia.com/advisories/25039

来源: www.tracker.mambo-foundation.org

链接:http://www.tracker.mambo-foundation.org/?do=details&task_id=170

来源: BID

名称: 23787

链接:http://www.securityfocus.com/bid/23787

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享