漏洞信息详情
web-app.org WebAPP远程攻击漏洞
- CNNVD编号:CNNVD-200706-479
- 危害等级: 高危
- CVE编号:
CVE-2007-3420
- 漏洞类型:
未知
- 发布时间:
2007-06-26
- 威胁类型:
远程
- 更新时间:
2007-06-28
- 厂 商:
web-app.org - 漏洞来源:
-
漏洞简介
web-app.org WebAPP 0.9.9.7之前版本的cgi-bin/cgi-lib/subs.pl中的加载用户函数里的功能Random Cookie Password没有清除未授权用户的(1)用户名、(2)密码、(3)usertheme和(4)userlang cookies,这会造成未知影响和远程攻击向量。
漏洞公告
参考网址
来源: www.web-app.org
链接:http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip
来源: www.web-app.org
链接:http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458
来源: OSVDB
名称: 45401
链接:http://osvdb.org/45401
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END