漏洞信息详情
Archilles Newsworld信息泄露漏洞
漏洞简介
Archilles Newsworld 1.5.0-rc1之前的版本将(1) account.nwd和(2) session.nwd存储在Web根目录下,但没有充分的访问控制,这可让远程攻击者获取敏感信息,例如用户名、密码散列值和会话ID,并获取特权。
漏洞公告
参考网址
来源: XF
名称: newsworld-adminnews-bypass-authentication(22860)
链接:http://xforce.iss.net/xforce/xfdb/22860
来源: SECUNIA
名称: 17310
链接:http://secunia.com/advisories/17310/
来源: BUGTRAQ
名称: 20051021 aRCHILLES Newsworld
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113018731120709&w=2
受影响实体
- Archilles Newsworld:1.3.2<!--2000-1-1-->
- Archilles Newsworld:1.3.1<!--2000-1-1-->
- Archilles Newsworld:1.5.0_rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...