漏洞信息详情
Archilles Newsworld中admin_news.php密码信息泄露漏洞
漏洞简介
Archilles Newsworld是一款简单的新闻系统。
Archilles Newsworld1.3.0及更早版本中的admin_news.php可让攻击者通过获取其他用户的密码散列值(例如通过其他Newsworld漏洞)以及在pwd参数中指定该散列值来绕过认证。
漏洞公告
参考网址
来源: XF
名称: newsworld-adminnews-bypass-authentication(22860)
链接:http://xforce.iss.net/xforce/xfdb/22860
来源: SECUNIA
名称: 17310
链接:http://secunia.com/advisories/17310/
来源: BUGTRAQ
名称: 20051021 aRCHILLES Newsworld
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113018731120709&w=2
受影响实体
- Archilles Newsworld:1.3.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...