mcNews COOKIE可操作漏洞发布时间:2002-05-23 更新时间:2002-05-23 严重程度:中 威胁程度:控制应用程序系统 错误类型:访问验证错误 利用方式:服务器模式 BUGTRAQ ID:4771 受影响系统 McNews McNews 1.0详细描述 mcNews是新闻张贴系统,可运行在多种操作系统下。 其中对基于COOKIE认证的机制存在漏洞,可导致攻击者修改COOKIE数据无需认证访问mcNews。 测试代码 尚无 解决方案 尚无 相关信息 frog frog <leseulfrog@hotmail.com>. 参考:http://online.securityfocus.com/archive/82/273063/2002-05-17/2002-05-23/0 相关主页:http://www.phpforums.net/mcNewsEN.html |