Web Wiz Forum未授权版面访问漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Web Wiz Forum未授权版面访问漏洞

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:访问漏洞
黑客防线网安网讯:发布时间:2003-11-04更新时间:2003-11-04严重程度:中威胁程度:控制应用程序系统错误类型:访问验证错误利用方式:服务器模式BUGTRAQ ID:8957受影响系统 
Web Wiz Forums Web Wiz Forums 6.34Web Wiz Foru ...
发布时间:2003-11-04
更新时间:2003-11-04
严重程度:
威胁程度:控制应用程序系统
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:8957

受影响系统
Web Wiz Forums Web Wiz Forums 6.34
Web Wiz Forums Web Wiz Forums 7.0 1
Web Wiz Forums Web Wiz Forums 7.5
详细描述
Web Wiz Forum存在漏洞可导致未授权访问保密论坛问题是在使用'quote'模式时存在问题提交畸形请求可绕过论坛程序的检查可导致读取和写保密论坛

测试代码
asp?mode=quote&PID=1111&FID=1&TID=11&TPN=1">http://www.example.com/post_message_form.asp?mode=quote&PID=1111&FID=1&TID=11&TPN=1

解决方案
升级程序 :

Web Wiz Forums Web Wiz Forums 6.34:

Web Wiz Forums Upgrade Web Wiz Forums 7.51
http://www.webwizforums.com

Web Wiz Forums Web Wiz Forums 7.0 1:

Web Wiz Forums Upgrade Web Wiz Forums 7.51
http://www.webwizforums.com

Web Wiz Forums Web Wiz Forums 7.5:

Web Wiz Forums Upgrade Web Wiz Forums 7.51
http://www.webwizforums.com

相关信息
"Alexander Antipov" <pk95@yandex.ru>.
参考:http://www.securityfocus.com/archive/1/343175
相关主页:http://www.webwizforums.com/
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show.php?contentid-3051.html
网站维护教程更新时间:2010-09-11 00:19:43  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer