漏洞信息详情
FreeHostingManager cookie 绕过身份认证漏洞
漏洞简介
Free Hosting Manager是一套用于Web虚拟主机服务的用户管理系统。
Free Hosting Manager 1.2和2.0版本存在绕过身份认证漏洞。远程攻击者可通过设置管理员用户cookie和登录cookie,绕过身份认证和获得管理访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.fhm-script.com/download.php
参考网址
来源: XF
名称: freehostingmanager-cookie-security-bypass(44260)
链接:http://xforce.iss.net/xforce/xfdb/44260
来源: BID
名称: 30580
链接:http://www.securityfocus.com/bid/30580
来源: MILW0RM
名称: 6213
链接:http://www.milw0rm.com/exploits/6213
来源: SREASON
名称: 4118
链接:http://securityreason.com/securityalert/4118
来源: SECUNIA
名称: 31383
链接:http://secunia.com/advisories/31383
受影响实体
- Fhm-Script Free_hosting_manager:1.2<!--2000-1-1-->
- Fhm-Script Free_hosting_manager:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...