漏洞信息详情
PHP iCalendar Cookie身份认证绕过漏洞
漏洞简介
PHP是服务器端脚本语言,特别适合于Web开发,可嵌入到HTML中,可以运行于Windows,Linux和许多Unix操作系统。
PHP iCalendar 2.24以及之前的版本允许远程攻击者通过把phpicalendar和phpicalendar_login cookies设置成1,来绕过身份认证。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net/
参考网址
来源: XF
名称: phpicalendar-index-authentication-bypass(45338)
链接:http://xforce.iss.net/xforce/xfdb/45338
来源: BID
名称: 31320
链接:http://www.securityfocus.com/bid/31320
来源: MILW0RM
名称: 6526
链接:http://www.milw0rm.com/exploits/6526
来源: SREASON
名称: 4865
链接:http://securityreason.com/securityalert/4865
受影响实体
- Phpicalendar Phpicalendar:0.7<!--2000-1-1-->
- Phpicalendar Phpicalendar:0.8<!--2000-1-1-->
- Phpicalendar Phpicalendar:0.9<!--2000-1-1-->
- Phpicalendar Phpicalendar:0.9.5<!--2000-1-1-->
- Phpicalendar Phpicalendar:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...