漏洞信息详情
Advanced Poll权限提升漏洞
漏洞简介
Advanced Poll 1.61之前的版本在使用平面文件数据库时存在漏洞。远程攻击者可以通过设置logged_in参数获取权限。
漏洞公告
参考网址
来源:US-CERT Vulnerability Note: VU#140723 名称: VU#140723 链接:http://www.kb.cert.org/vuls/id/140723 来源: XF 名称: advancedpoll-php-admin-access(7861) 链接:http://xforce.iss.net/xforce/xfdb/7861 来源: SECTRACK 名称: 1002516 链接:http://securitytracker.com/id?1002516
受影响实体
- Advanced_poll Advanced_poll:1.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...