Gallery non-album访问控制绕过漏洞

漏洞信息详情

Gallery non-album访问控制绕过漏洞

漏洞简介

Menalto Gallery 2.2.5之前的版本没有执行被密码保护的non-album条款的访问许可,这可能使得远程攻击者可以绕过设置的访问限制。

漏洞公告

参考网址

来源: FEDORA

名称: FEDORA-2008-5576

链接:https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00836.html

来源: FEDORA

名称: FEDORA-2008-5479

链接:https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00766.html

来源: XF

名称: gallery-password-module-security-bypass(43031)

链接:http://xforce.iss.net/xforce/xfdb/43031

来源: BID

名称: 29681

链接:http://www.securityfocus.com/bid/29681

来源: SECUNIA

名称: 30826

链接:http://secunia.com/advisories/30826

来源: SECUNIA

名称: 30650

链接:http://secunia.com/advisories/30650

来源: gallery.menalto.com

链接:http://gallery.menalto.com/gallery_2.2.5_released

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享