Уязвимость куки в Alguest guestbook (PHP)
- Дата публикации:
- 27.03.2002
- Всего просмотров:
- 1782
- Опасность:
- Наличие исправления:
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Воздействие:
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
Описание: Alguest - guestbook программа, написанная в PHP+MySQL. Alguest выполняется на большинстве вариантах Unix, Linux и на Microsoft Windows.
Административный куки должным образом не проверяют административные права (типа имени пользователя/пароля, и т.д.), а только проверяются наличие куки (elseif(isset($admin))"). В результате, удаленный нападающий может сфальсифицировать куки администратора, и получить полный контроль над системой.
Уязвимость найдена в Alguest 1.0
Ссылки:
Источник