漏洞信息详情
Chipmunk Scripts Chipmunk CMS 'reguser.php'权限许可和访问控制漏洞
漏洞简介
Chipmunk CMS 1.3版本中的board/admin/reguser.php允许远程攻击者借助一个直接请求,绕过身份认证和获得管理员特权。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.chipmunk-scripts.com/page.php?ID=7
参考网址
来源: XF
名称: chipmunkcms-reguser-security-bypass(46259)
链接:http://xforce.iss.net/xforce/xfdb/46259
来源: MILW0RM
名称: 6959
链接:http://www.milw0rm.com/exploits/6959
来源: SREASON
名称: 4559
链接:http://securityreason.com/securityalert/4559
来源: SECUNIA
名称: 32476
链接:http://secunia.com/advisories/32476
来源: OSVDB
名称: 49494
链接:http://osvdb.org/49494
受影响实体
- Chipmunk_scripts Chipmunk_cms:1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...