xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

PHPProjekt 存在任意用户可修改漏洞


发布时间:2001-08-30
更新时间:2001-08-30
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

受影响系统
PHPProjekt PHPProjekt 2.4
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
PHPProjekt PHPProjekt 2.3
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
PHPProjekt PHPProjekt 2.2
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
PHPProjekt PHPProjekt 2.1a
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
PHPProjekt PHPProjekt 2.1
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
PHPProjekt PHPProjekt 2.0.1
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
PHPProjekt PHPProjekt 2.0
   - Sun Solaris 8.0
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - S.u.S.E. Linux 7.1
   - S.u.S.E. Linux 7.0
   - RedHat Linux 7.1
   - RedHat Linux 7.0
   - RedHat Linux 6.2
   - OpenBSD OpenBSD 2.9
   - OpenBSD OpenBSD 2.8
   - OpenBSD OpenBSD 2.7
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
   - MandrakeSoft Linux Mandrake 8.0
   - MandrakeSoft Linux Mandrake 7.2
   - MandrakeSoft Linux Mandrake 7.1
   - HP HP-UX 11.11
   - HP HP-UX 11.0
   - HP HP-UX 10.20
   - FreeBSD FreeBSD 4.2
   - FreeBSD FreeBSD 3.5.1
   - Debian Linux 2.2
详细描述
PHPProjekt 是开放源代码PHP程序,其中在输入验证中存在问题,攻击者可以
通过在URL中修改ID号码来查看,修改和删除任意用户数据。

测试代码
尚无

解决方案
请使用PHPProjekt v2.4a版本。

相关信息