漏洞信息详情

Bandwebsite 'admin.php'未授权管理员账户创建漏洞

  • CNNVD编号:CNNVD-200612-505
  • 危害等级: 高危
  • CVE编号: CVE-2006-6722
  • 漏洞类型: 设计错误
  • 发布时间: 2006-12-23
  • 威胁类型: 远程
  • 更新时间: 2007-01-02
  • 厂        商: jelle_de_vos
  • 漏洞来源: H0tTurk- is credit...

漏洞简介

Bandwebsite(Bandsite门户系统)1.5远程攻击者通过以登录参数设置为1的对admin.php的直接请求来创建管理员账户。

漏洞公告

参考网址

来源: XF

名称: bandsite-admin-security-bypass(30921)

链接:http://xforce.iss.net/xforce/xfdb/30921

来源: MISC

链接:http://www.securityfocus.com/data/vulnerabilities/exploits/21625.html

来源: BID

名称: 21625

链接:http://www.securityfocus.com/bid/21625

来源: MILW0RM

名称: 2938

链接:http://www.milw0rm.com/exploits/2938

来源: MILW0RM

名称: 2938

链接:http://milw0rm.com/exploits/2938

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多