漏洞信息详情
WoW Raid Manager 'auth/auth_phpbb3.php'信任管理漏洞
漏洞简介
当使用PHPBB3身份认证时,WoW Raid Manager补丁1之前的3.5.1版本中的auth/auth_phpbb3.php里的密码-确认函数,没有调用带有需要的自变量的确认密码函数,这会经常触发身份认证失败;并且在身份认证失败时,返回真实的而非错误的,这使得远程攻击者可以借助一个任意密码,绕过身份认证和获得特权。
漏洞公告
目前厂商已经发布了新版本3.6.0以修复这个安全问题,补丁下载链接: http://sourceforge.net/projects/wowraidmanager/
参考网址
来源: www.wowraidmanager.net 链接:http://www.wowraidmanager.net/e107_plugins/forum/forum_viewtopic.php?2167 来源: VUPEN 名称: ADV-2008-3109 链接:http://www.vupen.com/english/advisories/2008/3109 来源: www.wowraidmanager.net 链接:http://www.wowraidmanager.net/e107_plugins/forum/forum_viewtopic.php?2153 来源: OSVDB 名称: 49704 链接:http://www.osvdb.org/49704 来源: SECUNIA 名称: 32653 链接:http://secunia.com/advisories/32653 来源: MISC 链接:http://github.com/Illydth/wowraidmanager/commit/7dd6367ae85003dd5d715431b6ab695f2c2f200a
受影响实体
- Wowraidmanager Wowraidmanager:3.5.1<!--2000-1-1-->
- Wowraidmanager Wowraidmanager:3.1.2<!--2000-1-1-->
- Wowraidmanager Wowraidmanager:3.1.1<!--2000-1-1-->
- Wowraidmanager Wowraidmanager:3.1.0<!--2000-1-1-->
- Wowraidmanager Wowraidmanager:3.2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...