Hosting Controller 多个权限许可和访问控制漏洞

漏洞信息详情

Hosting Controller 多个权限许可和访问控制漏洞

漏洞简介

Hosting Controller (1)远程攻击者可以借助对修改登录名和email参数的Hosting/Addreseller.asp的一个请求改变任意用户描述;以及(2) allows 远程验证用户改变信用保障金额和增加折扣可以借助对Accounts/AccountActions.asp的一个更新用户的操作,该操作可以修改UserName, FullName, CreditLimit,和DefaultDiscount参数。

漏洞公告

参考网址

来源: BID

名称: 26862

链接:http://www.securityfocus.com/bid/26862

来源: BUGTRAQ

名称: 20071213 Hosting Controller – Multiple Security Bugs (Extremely Critical)

链接:http://www.securityfocus.com/archive/1/archive/1/485028/100/0/threaded

来源: MILW0RM

名称: 4730

链接:http://www.milw0rm.com/exploits/4730

来源: SECTRACK

名称: 1019222

链接:http://securitytracker.com/id?1019222

来源: SREASON

名称: 3474

链接:http://securityreason.com/securityalert/3474

来源: SECUNIA

名称: 28973

链接:http://secunia.com/advisories/28973

来源: hostingcontroller.com

链接:http://hostingcontroller.com/english/logs/Post-Hotfix-3_3-sec-Patch-ReleaseNotes.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享