漏洞信息详情
freeseat 'cron.php' 权限许可和访问控制漏洞
漏洞简介
在1.1.5d版本以前的FreeSeat的cron.PHP中存在未明漏洞。在format.PHP经过某些修改后,远程攻击者可以通过与show_foot function有关的未知名向量来绕过权限和取得特权。
漏洞公告
参考网址
来源: XF
名称: freeseat-cron-security-bypass(39648)
链接:http://xforce.iss.net/xforce/xfdb/39648
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=160239&release_id=568374
来源: SECUNIA
名称: 28459
链接:http://secunia.com/advisories/28459
受影响实体
- Freeseat Freeseat:1.1.5c<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...