漏洞信息详情
2Daybiz Template Monster Clone 'edituser.php'认证及访问控制漏洞
漏洞简介
2daybiz Template Monster Clone的admin/edituser.php没有要求管理认证权限,这会允许远程攻击者可以借助(1)loginname,(2)password,(3)email,(4)firstname,或(5)lastname参数,更改任意帐户。
漏洞公告
参考网址
来源: XF
名称: tmc-edituser-security-bypass(50561)
链接:http://xforce.iss.net/xforce/xfdb/50561
来源: BID
名称: 34977
链接:http://www.securityfocus.com/bid/34977
来源: MILW0RM
名称: 8691
链接:http://www.milw0rm.com/exploits/8691
来源: SECUNIA
名称: 35090
链接:http://secunia.com/advisories/35090
受影响实体
- 2daybiz Template_monster_clone:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...