Snitz Forums Password.ASP密码重设漏洞发布时间:2003-06-16 更新时间:2003-06-16 严重程度:高 威胁程度:口令恢复 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:7925 受影响系统 Snitz Forums 2000 Snitz Forums 2000 3.4 .03详细描述 Snitz Forums是由ASP编写的论坛程序。 Snitz Forums存在密码被重设漏洞,攻击者只需要提交忘记密码请求,保存密码重置页,然后离线编辑member id为所需ID,然后提交,密码就会被更改。 相关信息 JeiAr <jeiar@kmfms.com>. 参考:http://www.securityfocus.com/archive/1/325255 相关主页:http://forum.snitz.com/ |