PHPSlice 0.1.4版本以及其他所有0.1.1和0.1.6之间的版本中checkAccess函数不能正确验证管理权限级别,。远程攻击者可以提升特权。
来源: XF 名称: phpslice-checkaccess-function-privileges(9649) 链接:http://xforce.iss.net/xforce/xfdb/9649 来源: phpslice.org 链接:http://phpslice.org/comments.php?aid=1031& 来源: phpslice.org 链接:http://phpslice.org/comments.php?aid=1031& 来源: VULNWATCH 名称: 20010719 [VulnWatch] Changelog maddness (14 various broken apps) 链接:http://archives.neohapsis.com/archives/vulnwatch/2001-q3/0005.html
暂无