Account Manager LITE / PRO管理密码可更改发布时间:2000-04-09 更新时间:2000-04-09 严重程度:高 威胁程度:权限提升 错误类型:访问验证错误 利用方式:服务器模式 受影响系统 CGI Script Center Account Manager PRO 1.0详细描述 不需要任何权力级别,任意远程用户可以修改CGI SCRIPT CENTER的 ACCOUNT MANAGER管理密码,一个用户可以通过下面的方式来访问: http://target/cgibin/amadmin.pl?setpasswd 这授予了用户全部的管理级别包括授权和去掉其他用户的访问权限。 测试代码 请参看下面的站点: http://www.securityfocus.com/data/vulnerabilities/exploits/cgiamsploit.htm 解决方案 升级新的程序: Account Manager LITE http://www.cgiscriptcenter.com/acctlite/ Account Manager PRO http://www.cgiscriptcenter.com/acctman/ 相关信息 |