| 关键词: 版本 漏洞 CacheName UserData Session B.C.T 前台 MemberPass MemberName 补丁 |
本文作者: 虾饼[B.C.T] 文章出处: 原创 阅读次数: 14发布日期: 2004-12-14 受影响版本:LvBBS 2.2 ACCESS版本 漏洞描述:-----------------------------------------------------------Public_Cls.asp中的If MemberPass=Lcase(Session(CacheName & "UserData")(1)) Or MemberName=Session(CacheName & "UserData")(0) Then 的OR导致恶意用户可以利用伪造COOKIE信息进行欺骗,得到前台管理员权限 测试方法:详情留意本站下载 厂商补丁:官方已经更新该版本的漏洞!补丁下载地址如下:-----------------------------------------------------------http://www.loveling.net/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|