phpAnyVote Cookie安全可绕过漏洞发布时间:2002-04-28 更新时间:2002-04-28 严重程度:中 威胁程度:其它 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:4607 受影响系统 phpAnyVote phpAnyVote 1.0详细描述 phpAnyVote是由PHP编写的建立投票系统的脚本。 攻击者可以改变COOKIE数据进行多次投票,COOKIE设计用于phpAnyVote对投票信息的安全检测。结果可导致投票数据被恶意用户破坏。 问题存在于如下代码中: if($vote && !$already_voted) SetCookie("already_voted","1");?> 测试代码 尚无 解决方案 尚无 相关信息 frog frog <leseulfrog@hotmail.com>. 参考:http://www.ifrance.com/kitetoua/tuto/5holes1.txt 相关主页:http://www.punknews.org/code/ |