漏洞信息详情
HostingController AccountActions.asp 数据篡改漏洞
漏洞简介
Hosting Controller是一套Web站点管理系统。
Hosting Controller 6.1 Hotfix 2.1版本存在漏洞。
远程认证用户可通过直接请求AccountActions.asp并修改UpdateCreditLimit操作中的CreditLimit参数,执行未经授权的操作,例如修改信用额度。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.hostingcontroller.com/english/Downloads/ServicePacks.html
参考网址
来源: SECTRACK
名称: 1014443
链接:http://securitytracker.com/id?1014443
受影响实体
- Hosting_controller Hosting_controller:6.1_hotfix_2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...