Уязвимость куки в Alguest guestbook (PHP)

Дата публикации:
27.03.2002
Всего просмотров:
1664
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Alguest - guestbook программа, написанная в PHP+MySQL. Alguest выполняется на большинстве вариантах Unix, Linux и на Microsoft Windows.

Административный куки должным образом не проверяют административные права (типа имени пользователя/пароля, и т.д.), а только проверяются наличие куки (elseif(isset($admin))"). В результате, удаленный нападающий может сфальсифицировать куки администратора, и получить полный контроль над системой.

Уязвимость найдена в Alguest 1.0

Ссылки: Источник

или введите имя

CAPTCHA
Страницы: 1  2  
uputozelihaq
24-01-2017 08:03:50
http://dapoxetine-onlinepriligy.net/ - dapoxetine-onlinepriligy.net.ankor ventolinsalbutamol-buy.org.ankor http://ventolinsalbutamolbuy.org/
0 |
iaqogaboq
24-01-2017 08:05:56
http://dapoxetine-onlinepriligy.net/ - dapoxetine-onlinepriligy.net.ankor ventolinsalbutamol-buy.org.ankor http://ventolinsalbutamolbuy.org/
0 |
eavofilo
24-01-2017 08:12:17
http://dapoxetine-onlinepriligy.net/ - dapoxetine-onlinepriligy.net.ankor ventolinsalbutamol-buy.org.ankor http://ventolinsalbutamolbuy.org/
0 |
ubogicayuvo
24-01-2017 08:20:51
http://dapoxetine-onlinepriligy.net/ - dapoxetine-onlinepriligy.net.ankor ventolinsalbutamol-buy.org.ankor http://ventolinsalbutamolbuy.org/
0 |
ioquqix
24-01-2017 08:26:22
http://dapoxetine-onlinepriligy.net/ - dapoxetine-onlinepriligy.net.ankor ventolinsalbutamol-buy.org.ankor http://ventolinsalbutamolbuy.org/
0 |
Страницы: 1  2