漏洞信息详情
YaBB信息泄露缺陷
漏洞简介
YaBB 1 SP 1.3.1版本在用户存在或不存在时显示不同的错误消息,远程攻击者可以更容易地识别有效用户以及进行蛮力密码猜测攻击。
漏洞公告
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] .
参考网址
来源: XF 名称: yabb-invalidmessage-obtain-information(15236) 链接:http://xforce.iss.net/xforce/xfdb/15236 来源: BID 名称: 9677 链接:http://www.securityfocus.com/bid/9677 来源: BUGTRAQ 名称: 20040217 YABB information leakage on failed login 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107703591314745&w=2
受影响实体
- Yabb Yabb:1_gold_-_sp_1.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...