漏洞信息详情
CGI Script Center News Update漏洞
漏洞简介
CGI Script Center News Update 1.1版本不能正确验证密码更改操作过程中的原始新闻管理密码,远程攻击者可以在不知道原始密码的情况下修改密码。
漏洞公告
参考网址
来源: XF 名称: news-update-bypass-password 链接:http://xforce.iss.net/static/5433.php 来源: BID 名称: 1881 链接:http://www.securityfocus.com/bid/1881 来源: BUGTRAQ 名称: 20001027 CGI-Bug: News Update 1.1 administration password bug 链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0402.html
受影响实体
- Cgi_script_center News_update:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...