漏洞信息详情
Flatnuke Index.PHP目录遍历漏洞
漏洞简介
FlatNuke 2.5.6基于管理员名字和哈希化密码而非纯文本密码的MD5校验和来验证认证凭证, 攻击者因此可以通过获取哈希密码获取权限, 之后计算凭证并将其涵括于secid cookie中。
漏洞公告
参考网址
来源: XF
名称: flatnuke-multiple-obtain-information(22159)
链接:http://xforce.iss.net/xforce/xfdb/22159
来源: BID
名称: 15796
链接:http://www.securityfocus.com/bid/15796
来源: BUGTRAQ
名称: 20051210 Flatnuke 2.5.6 privilege escalation / remote commands execution exploit
链接:http://www.securityfocus.com/archive/1/419107
来源: SECTRACK
名称: 1015339
链接:http://securitytracker.com/id?1015339
来源: MISC
链接:http://cvs.sourceforge.net/viewcvs.py/flatnuke/flatnuke/Changelog?rev=1.78&view=markup
受影响实体
- Flatnuke Flatnuke:2.5.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...