xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Snitz Forums Password.ASP密码重设漏洞


发布时间:2003-06-16
更新时间:2003-06-16
严重程度:
威胁程度:口令恢复
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:7925

受影响系统
Snitz Forums 2000 Snitz Forums 2000 3.4 .03
详细描述
Snitz Forums是由ASP编写的论坛程序。

Snitz Forums存在密码被重设漏洞,攻击者只需要提交忘记密码请求,保存密码重置页,然后离线编辑member id为所需ID,然后提交,密码就会被更改。

相关信息
JeiAr <jeiar@kmfms.com>.
参考:http://www.securityfocus.com/archive/1/325255
相关主页:http://forum.snitz.com/