CS-Guestbook Login Credentials 信息泄露漏洞

漏洞信息详情

CS-Guestbook Login Credentials 信息泄露漏洞

漏洞简介

CS Guestbook在Web root目录下储存敏感信息,但没有赋予足够的访问控制,远程攻击者可以借助对base/usr/0.php提交一个直接请求获得管理员姓名和密码的MD5 hash值。

漏洞公告

参考网址

来源: BID

名称: 25652

链接:http://www.securityfocus.com/bid/25652

来源: BUGTRAQ

名称: 20070912 CS Guestbook Admin 名称 & Md5 Security Vuln

链接:http://www.securityfocus.com/archive/1/archive/1/479194/100/0/threaded

来源: XF

名称: csguestbook-zero-information-disclosure(36587)

链接:http://xforce.iss.net/xforce/xfdb/36587

来源: SREASON

名称: 3147

链接:http://securityreason.com/securityalert/3147

来源: SECUNIA

名称: 26805

链接:http://secunia.com/advisories/26805

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享