首页 | 登录 | 注册 | 会员中心 | 网站地图
 当前位置:首页 >> 网络安全 >> 漏洞补丁 >> PHPMyFAQ日志未授权访问漏洞
PHPMyFAQ日志未授权访问漏洞
来源: 作者: 发布时间:2008-07-11

漏洞类别:

未授权访问漏洞

攻击类型:

远程攻击

发布日期:

2005-09-23

更新日期:

2005-09-23

受影响系统:

phpMyFAQ phpMyFAQ 1.5.1

安全系统:


漏洞报告人:

rgod

漏洞描述:

Bugtraq ID: 14930

PHPMyFAQ携带有未授权访问漏洞,远程攻击者利用该漏洞浏览应用程序的日志文件。

该漏洞可导致多种有效的用户名泄露,这可导致更高强度的攻击,攻击者获取的更多信息又可发生进一步的攻击。

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

可通过下面链接提供的方法进行验证:
http://www.example.com/phpmyfaq/data/tracking[date]

解决方法:

目前厂家还未提供补丁,更多信息请参看下面链接:

(责任编辑:IORI)
阅读次数:
快速检索
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!