漏洞信息详情
Note-A-Day Weblog 'archive/.phpass-admin'信息泄露漏洞
漏洞简介
Note-A-Day Weblog 2.2将敏感数据存储在Web文档根目录下,但没有充分的访问控制,这可让远程攻击者通过直接请求包含加密参数的archive/.phpass-admin获取敏感信息。
漏洞公告
参考网址
来源: XF
名称: noteaday-archive-information-disclosure(24270)
链接:http://xforce.iss.net/xforce/xfdb/24270
来源: VUPEN
名称: ADV-2006-0299
链接:http://www.frsirt.com/english/advisories/2006/0299
来源: SECUNIA
名称: 18566
链接:http://secunia.com/advisories/18566
来源: MISC
链接:http://evuln.com/vulns/44/summary.html
来源: OSVDB
名称: 22699
链接:http://www.osvdb.org/22699
来源: SECTRACK
名称: 1015539
链接:http://securitytracker.com/id?1015539
来源: SREASON
名称: 371
链接:http://securityreason.com/securityalert/371
来源: BUGTRAQ
名称: 20060122 [eVuln] Note-A-Day Weblog Sensitive Information Disclosure
链接:http://archives.neohapsis.com/archives/bugtraq/2006-01/0389.html
受影响实体
- Mike_macgirvin Note-A-Day_weblog:2.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...