漏洞信息详情

zfeeder 'admin.php'权限许可和访问控制漏洞

漏洞简介

zFeeder是一个PHP脚本用于显示RSS内容。

zFeeder 1.6版本运行远程攻击者可以借助对admin.php提交一个直接的请求,获得管理访问权。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://zvonnews.sourceforge.net/zfeeder.php

参考网址

来源: XF

名称: zfeeder-admin-security-bypass(48866)

链接: http://xforce.iss.net/xforce/xfdb/48866

来源: MILW0RM

名称: 8092

链接: http://www.milw0rm.com/exploits/8092

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多