漏洞信息详情
EyeOS Project EyeOS Unknown 权限许可和访问控制漏洞
漏洞简介
eyeOS使用访问控制的checknum参数中的checksum值,这会允许远程攻击者可以借助doCreateUser操作,登记许多账户,可以借助addMsg操作,添加许多eyeBoard信息,并通过猜测有效参数值,造成拒绝服务或执行某些未授权操作。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20070827 eyeOS checksum prediction
链接:http://www.securityfocus.com/archive/1/archive/1/477866/100/0/threaded
来源: OSVDB
名称: 45836
链接:http://osvdb.org/45836
来源: SREASON
名称: 3081
链接:http://securityreason.com/securityalert/3081
受影响实体
- Eyeos_project Eyeos<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...