xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

APBoard Protected Forum主题提交漏洞


发布时间:2002-11-12
更新时间:2002-11-24
严重程度:
威胁程度:其它
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:6167

受影响系统
APP APBoard 2.0 3
APP APBoard 2.0 2
详细描述
APBoard允许任意用户提交主题到口令保护论坛。改变口令保护论坛新主题提交页的'insertinto'值,然后提交该页,可能在口令保护论坛创建一个新主题。

测试代码


解决方案


相关信息
ProXy <proxy@es-crew.de>

参考:http://online.securityfocus.com/archive/1/299536