| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
manbo bugs可以使远程用户获得管理权限
manbo bugs可以使远程用户获得管理权限
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:49:56
本文作者: ReJeCt[B.C.T]
文章出处: 原创
阅读次数: 84
发布日期: 2005-2-5
安全警告ID:1013081
安全警告网址:http://securitytracker.com/id?1013081
弱点和暴露水准:GENERIC-MAP-NOMATCH
日期:2005年2月3号

版本:4。5。1和以前的版本

描述:据mambo报道的一个弱点,远程用户可以获得对应用程序和数据库的管理权限,卖主报告说远程用户可以自己设置特别的办法去获得这个权限,这个缺点在'/includes/mambo.php'

效果:远程用户可以获得对应用程序和数据库的管理权限

解决办法:官方已经放出了修正版本(4。5。1b),可以去http://mamboforge.net/frs/?group_id=5
看详情

补丁也适用与4。5和4。5。1
官方网址 www.mamboserver.com

适用的操作系统 Linux (Any), UNIX (Any), Windows (Any)

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    MailEnable IMAP多个远程
    Hastymail IMAP/SMTP远程
    Google Search Applianc
    MailEnable IMAP服务远程
    MailMarshal UNARJ解压目
    MailEnable IMAP服务远程
    MailMarshal UNARJ解压目
    MailEnable IMAP服务远程
    IronWebMail目录遍历信息
    HP DTMail附件参数缓冲区

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览