Blue-Collar Blue-Collar Productions I-Gallery web根目录 权限许可和访问控制漏洞

漏洞信息详情

Blue-Collar Blue-Collar Productions I-Gallery web根目录 权限许可和访问控制漏洞

漏洞简介

Blue-Collar Productions i-Gallery 3.4版本在web根目录储存敏感信息但没有赋予足够的访问控制,远程攻击者可以借助对bigallery.mdb提交一个直接请求,下载一个包含base64编码的密码的文件。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20071023 i-Gallery 3.4 bug crack password!

链接:http://www.securityfocus.com/archive/1/archive/1/482788/100/0/threaded

来源: OSVDB

名称: 43629

链接:http://osvdb.org/43629

来源: SREASON

名称: 3330

链接:http://securityreason.com/securityalert/3330

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享