Py-Membres Index.PHP未授权访问漏洞发布时间:2002-10-09 更新时间:2002-10-09 严重程度:高 威胁程度:控制应用程序系统 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:5849 受影响系统 Py-Membres Py-Membres 3.1详细描述 Py-Membres 3.1存在漏洞允许攻击者获得应用程序管理员权限。 Py-Membres没有很充分的对URI参数进行检查,攻击者可以通过操作URL参数以任意用户不需要密码登陆系统。 测试代码 无 解决方案 http://[target]/index.php?pymembs=admin 相关信息 "Frog Man" <leseulfrog@hotmail.com>. 参考:http://online.securityfocus.com/archive/1/293827 |