Ultimate PHP Board个人消息可泄露漏洞发布时间:2002-04-28 更新时间:2002-04-28 严重程度:中 威胁程度:用户敏感信息泄露 错误类型:访问验证错误 利用方式:服务器模式 BUGTRAQ ID:4600 受影响系统 X-Crew Ultimate PHP Board 1.0 Beta详细描述 Ultimate PHP Board (UPB)是使用于多种操作系统的WEB论坛程序。 UPB包含个人消息功能,恶意用户可以通过直接请求包含个人消息的文件获得敏感信息。 测试代码 访问此文件/members/ID.pm。 解决方案 升级程序: X-Crew Ultimate PHP Board 1.0 Beta: X-Crew Upgrade Ultimate PHP Board 1.1 http://www.tritanium-scripts.de/download/download.php?script_id=1 相关信息 frog frog <leseulfrog@hotmail.com>. 参考:http://online.securityfocus.com/archive/82/269023/2002-04-22/2002-04-28/0 |