漏洞信息详情
Magic News Plus输入验证错误漏洞
漏洞简介
Reamday Enterprises Magic News Plus 1.0.3中的settings.php存在输入验证错误漏洞,远程攻击者可以通过为passwd和 admin_password参数指定相同值,然后声明new_passwd和confirm_passwd参数中的新密码字符串的更改操作来更改管理员密码。
漏洞公告
参考网址
来源: BID
名称: 16182
链接:http://www.securityfocus.com/bid/16182
来源: MISC
链接:http://downloads.securityfocus.com/vulnerabilities/exploits/MagicNewsPlus-pw-change.pl
来源: SECUNIA
名称: 18601
链接:http://secunia.com/advisories/18601
受影响实体
- Reamday_enterprises Magic_news_plus:1.0.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...