SG Real Estate Portal 2.0版本允许远程攻击者通过把Auth cookie设置成1,绕过身份认证和获得管理访问权限。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://serverfree.org/download.php?file=347076
来源: XF
名称: sgrealestateportal-auth-security-bypass(45577)
链接:http://xforce.iss.net/xforce/xfdb/45577
来源: BID
名称: 31500
链接:http://www.securityfocus.com/bid/31500
来源: MILW0RM
名称: 6635
链接:http://www.milw0rm.com/exploits/6635
暂无
发布时间 Jan 30, 2009
发布时间 Jan 30, 2009