漏洞信息详情
Blogator-script 'init_pass2.php' 用户密码变更漏洞
漏洞简介
Blogator-script 0.95版本的_blogadata/include/init_pass2.php允许远程攻击者可以借助一个修改过的在一个b参数中具有一个\"\\%\"的通配符标记的\"a\"参数,更改任意用户的密码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.blogator-script.com/
参考网址
来源: BUGTRAQ 名称: 20080405 Blogator-script 0.95 Change User Password Vulnerbility 链接: http://www.securityfocus.com/archive/1/archive/1/490501/100/0/threaded 来源: MILW0RM 名称: 5370 链接: http://www.milw0rm.com/exploits/5370 来源: OSVDB 名称: 51227 链接: http://osvdb.org/51227
受影响实体
- Blogator-Script Blogator-Script:0.95<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...