漏洞信息详情
MyPHP Forum Post.PHP用户名欺骗漏洞
漏洞简介
MyPHP Forum 1.0使得远程攻击者可以通过修改(1)传给post.php的nbuser参数或(2)传给privmsg.php的sender参数来进行用户名欺骗。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20050426 myPHP Forum v3 (possible v1 & 2 also) Identification 'spoof'
链接:http://www.securityfocus.org/archive/1/397025
来源: OSVDB
名称: 15902
链接:http://www.osvdb.org/15902
来源: BID
名称: 13430
链接:http://www.securityfocus.com/bid/13430
来源: OSVDB
名称: 15903
链接:http://www.osvdb.org/15903
来源: SECUNIA
名称: 15166
链接:http://secunia.com/advisories/15166
受影响实体
- Myphp_forum Myphp_forum:2.0<!--2000-1-1-->
- Myphp_forum Myphp_forum:3.0<!--2000-1-1-->
- Myphp_forum Myphp_forum:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...