漏洞信息详情
PVote Poll投票内容可操作漏洞
漏洞简介
Pvote是一款由PHP编写的WEB投票系统,可运行在Linux和Unix操作系统下,也运行在Microsoft Windows操作系统下。 Pvote对用户输入缺少正确的检查,可导致远程攻击者可以任意增减内容。 攻击者可以通过操作提交给add.php和del.php脚本中参数的内容,就可以任意删除,或者增加投票内容。
漏洞公告
临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。 厂商补丁: PVote ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
PVote PVote 1.0 b:
PVote Upgrade PVote 1.9
http://orbit-net.net:8001/php/pvote/pvote.zip
PVote PVote 1.0 a:
PVote Upgrade PVote 1.9
http://orbit-net.net:8001/php/pvote/pvote.zip
PVote PVote 1.0:
PVote Upgrade PVote 1.9
http://orbit-net.net:8001/php/pvote/pvote.zip
PVote PVote 1.5:
PVote Upgrade PVote 1.9
http://orbit-net.net:8001/php/pvote/pvote.zip
参考网址
来源: BID 名称: 4540 链接:http://www.securityfocus.com/bid/4540 来源: XF 名称: pvote-add-delete-polls(8877) 链接:http://www.iss.net/security_center/static/8877.php 来源: orbit-net.net:8001 链接:http://orbit-net.net:8001/php/pvote/ 来源: BUGTRAQ 名称: 20020418 [[ TH 026 Inc. ]] SA #1 - Multiple vulnerabilities in PVote 1.5 链接:http://online.securityfocus.com/archive/1/268231
受影响实体
- Steve_korbett Pvote:1.0<!--2000-1-1-->
- Steve_korbett Pvote:1.0<!--2000-1-1-->
- Steve_korbett Pvote:1.0a<!--2000-1-1-->
- Steve_korbett Pvote:1.0b<!--2000-1-1-->
- Steve_korbett Pvote:1.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...