web-app.org WebAPP远程攻击漏洞

漏洞信息详情

web-app.org WebAPP远程攻击漏洞

漏洞简介

web-app.org WebAPP 0.9.9.7之前版本的cgi-bin/cgi-lib/subs.pl中的加载用户函数里的功能Random Cookie Password没有清除未授权用户的(1)用户名、(2)密码、(3)usertheme和(4)userlang cookies,这会造成未知影响和远程攻击向量。

漏洞公告

参考网址

来源: www.web-app.org
链接:http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip

来源: www.web-app.org
链接:http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458

来源: OSVDB
名称: 45401
链接:http://osvdb.org/45401

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享