CelerBB是使用PHP编写的开源论坛程序。
CelerBB 0.0.2版本login.php在禁用magic_quotes_gpc的时候,远程攻击者可以通过向CelerBB的login.php模块提交特制的Username参数请求绕过认证获得管理访问。
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://celerbb.sourceforge.net/
来源: BID
名称: 34014
链接: http://www.securityfocus.com/bid/34014
来源: BUGTRAQ
名称: 20090305 CelerBB 0.0.2 Multiple Vulnerabilities
链接: http://www.securityfocus.com/archive/1/archive/1/501481/100/0/threaded
来源: MILW0RM
名称: 8161
链接: http://www.milw0rm.com/exploits/8161
暂无
发布时间 Feb 5, 2009
发布时间 Feb 5, 2009